Você deve fazer uma captura de rede e ver por que ela foi rejeitada. Além disso, verifique os logs em ambos os pontos finais. Aumente o nível debug
no conf stunnel.
Você precisa fazer um rastreamento de rede para descobrir qual versão do protocolo SSL o cliente está suportando. Em seguida, verifique se o seu servidor também suporta essa versão.
A client sends a ClientHello message specifying the highest TLS protocol version it supports, a random number, a list of suggested CipherSuites and suggested compression methods.
Por favor, note que o protocolo SSL foi alterado há alguns anos devido a um erro de segurança na renegociação. Veja CVE-2009-3555 e esta página sobre Renegociação SSL
O servidor está respondendo com:
Secure Sockets Layer
SSLv3 Record Layer: Alert (Level: Fatal, Description: Handshake Failure)
Content Type: Alert (21)
Version: SSL 3.0 (0x0300)
Length: 2
Alert Message
Level: Fatal (2)
Description: Handshake Failure (40)
Você precisa verificar os logs no servidor SSL para ver por que ele recusou a conexão. Tente ativar a depuração SSL no stunnel com: debug=7
.
O servidor stunnel
tem options = NO_SSLv3
, mas o cliente está tentando se conectar usando SSLv3. Você precisa fazer upgrade do cliente para suportar uma versão mais nova do SSL ou precisa alterar a configuração stunnel
para aceitar o SSLv3.