我與Application and invalid certificate errorsTwilio SSL驗證 - 錯誤11237
當我開始與Twilio REST API調用,然後拿起電話,我可以聽到發生錯誤,Certificate Invalid - Could not find path to certificate出現在我的警報儀表板。
但是,證書位於mozila證書程序中,我可以在Public All Intermediate Certs List找到證書。我不使用自簽名證書。
只要我禁用SSL證書驗證裏面的Twilio控制檯帳戶設置,問題就沒有了。
從Qualys公司SSL實驗室我的結果是:
摘要:
- 這個服務器很容易受到攻擊的獅子狗。如果可能,請禁用SSL 3以減輕負擔。等級上限爲C.
- 此服務器接受RC4密碼,但只能使用較舊的協議。等級上限爲B.
- 服務器不支持參考瀏覽器的前向保密。
- 此服務器的證書鏈不完整。加蓋到B級
配置:
- SSL 3 不安全
密碼套件:
- TLS_RSA_WITH_3DES_EDE_CBC_SHA(是0xA)弱
- TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA(0x16)DH 4096位FS 弱
- TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA(0xc012)ECDH secp256r1(當量3072位RSA)FS 弱
- TLS_RSA_WITH_RC4_128_SHA(0x5的)不安全
- TLS_ECDHE_RSA_WITH_RC4_128_SHA(0xc011)ECDH secp256r1(當量3072位RSA)FS 不安全
協議細節:支持
- 安全重新協商不安全 SSL 3:是0xA
- 降級攻擊公關evention 是,TLS_FALLBACK_SCSV支持
- RC4是不安全
- 轉發安全性在一些瀏覽器
難道我禁用SSL或者你有任何想法,我能做些什麼?
你可以通過https://www.ssllabs.com/ssltest/運行你的URL並編輯你的問題的結果? – philnash
完成後,請讓我知道如果我的編輯對您來說足夠了,或者您需要更詳細的qualys結果細節。 – patrikw