首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不使用密码的TLS1.3?

不使用密码的TLS1.3?
EN

Security用户
提问于 2023-03-15 19:34:38
回答 1查看 111关注 0票数 0

我收到了一条垃圾短信,询问了域名:

代码语言:javascript
复制
$ openssl s_client -servername https://example.com -connect example.com:443

我想知道的是,我有可能看到以下内容

write:errno=0无对等证书无客户端证书CA名称发送SSL握手已读取0字节并写入301个字节验证: OK New,( NONE ),密码是(无)安全重新协商不支持压缩:无扩展:无任何ALPN协商的早期数据未被发送验证返回代码:0(确定)

密码=零?我觉得很可疑。据我所知,加密方面实际上是防止操纵的唯一部分。我在和我认为自己在说话的人说话吗?

EN

回答 1

Security用户

发布于 2023-03-15 20:04:08

有可能有更多的信息,你没有包括在你的问题。但是很明显,服务器甚至没有回复,只是关闭了连接:

代码语言:javascript
复制
write:errno=0
...
SSL handshake has read 0 bytes and
written 301 bytes

这意味着没有成功的TLS握手。

除此之外,-servername参数只应该是主机名,而不是URL。即代替

代码语言:javascript
复制
$ openssl s_client -servername https://dom.ain -connect dom.ain:443

使用

代码语言:javascript
复制
$ openssl s_client -servername dom.ain -connect dom.ain:443
票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/269145

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档