Erro SSL / TLS com links e lynx - possivelmente devido a CloudFlare

3

Frequentemente trabalho no terminal - por exemplo, em um VPS configurado por mim - inclusive para navegar com links e lynx . Infelizmente, tenho recebido alguns erros:

links:

Error loading https://www.thepiratebay.se/: 
SSL error

lynx:

Looking up www.thepiratebay.se first
Looking up www.thepiratebay.se
Making HTTP connection to www.thepiratebay.se
Sending HTTP request.
HTTP request sent; waiting for response.
HTTP/1.1 301 Moved Permanently
'A'lways allowing from domain '.thepiratebay.se'.
Data transfer complete
HTTP/1.1 301 Moved Permanently
Using https://www.thepiratebay.se/
Looking up www.thepiratebay.se
Making HTTPS connection to www.thepiratebay.se
Retrying connection without TLS.
Looking up www.thepiratebay.se
Making HTTPS connection to www.thepiratebay.se
Alert!: Unable to make secure connection to remote host.

lynx: Can't access startfile http://www.thepiratebay.se/

Aviso: O ThePirateBay é apenas um exemplo - retirado completamente do ar ... e, além disso, se eu usei o site, seria apenas para ler todos os artigos em profundidade ...

Eu já vi o mesmo problema para alguns outros sites, e eu suspeito que possa ter algo a ver com eles usando o CloudFlare (eu não tenho certeza) ...

firefox e chrome não têm problemas SSL / TLS com os mesmos sites.

Estou executando um Ubuntu atual atualizado14.04.4 x64 no DigitalOcean.

Editar: Versões:

Lynx:

Lynx Version 2.8.8pre.4 (04 Feb 2014)
libwww-FM 2.14, SSL-MM 1.4.1, GNUTLS 2.12.23, ncurses 5.9.20140118(wide)
Built on linux-gnu Feb  5 2014 17:12:49

Links:

Links 2.8

    
por Baard Kopperud 23.05.2016 / 12:31

1 resposta

3

Primeiro lince:
De acordo com o relatório do SSLLabs , o servidor suporta apenas cifras ECDHE. Baseado em uma captura de pacotes ao usar o lince em 14.04, ele não oferece cifras ECDHE. Isso significa que nenhuma cifra se sobrepõe e, portanto, o handshake falha.

E links:
De acordo com o relatório do SSLLabs o site precisa de um cliente com suporte para SNI . links tem suporte a SNI com a versão 2.10, mas você está usando apenas 2.8. Portanto, o aperto de mão falhará.

    
por Steffen Ullrich 23.05.2016 / 19:43