Desative TLSv1.0 - TLSv1.2 no Chrome para se conectar ao servidor de nível inferior

2

Eu preciso conectar a um iLO da HP e recebo um erro SSL_ERROR_BAD_MAC_ALERT quando tento conectar-me.

A solução parece ser desativar o SSL v1 e apenas permitir v2 e v3. Como posso fazer isso no Chrome ou no Firefox no Mac? Todos os guias que encontro on-line são para janelas ou levam a lugar algum.

    
por cclloyd 29.08.2018 / 23:46

1 resposta

4

A maioria dos lugares nunca jamais atualiza o iLO e outros sistemas de gerenciamento fora de banda, a menos que exista um novo firmware. Isso resulta em coisas divertidas, como a necessidade de três ou quatro versões antigas de navegadores java e antigos e certs expirados.

Se houver um firmware atualizado, ele pode suportar navegadores mais modernos e SSL, mas eu não prenderei minha respiração.

A alternativa é Pegar um navegador mais antigo só para isso . Esta postagem de security.se sugere que o firefox 33 portable funcionará em windowws Será um problema menor se você precisar de java et al.

Às vezes, você também pode executar navegadores mais antigos (ou mais recentes) ao lado das versões atuais, mas não sabe ao certo como isso funciona no Mac. Basicamente, você precisa de um navegador que não tenha desabilitado o SSLv3 ou permitirá que você o habilite junto com o atual.

PESSOALMENTE Eu prefiro executar uma instalação completa, configurada em uma VM e você pode encontrar versões mais antigas aqui . Configure, ative e desabilite as atualizações . No entanto, e eu não testei isso, você também pode executar versões firefox lado a lado com um pouco de trabalho. Aparentemente, isso envolve copiar e renomear o .app do dmg (truque legal!), Em seguida, criar explicitamente um perfil usando essa versão e corrigir o link para ele. Não tentei ainda.

A opção VM parece ser melhor, pois você pode criar um ambiente inteiro com versões java e outros pré-requisitos que não o navegador, mas sua milhagem pode variar.

    
por 30.08.2018 / 02:43