我試圖建立端口密碼5222 ejabberd 14.07 我ejabberd.yml:Ejabberd檢查密碼使用OpenSSL
我已刪除ECDHE和DHE基於密碼
port: 5222
module: ejabberd_c2s
protocol_options:
- "no_sslv2"
- "no_sslv3"
- "no_tlsv1"
- "no_tlsv1_1"
max_stanza_size: 65536
shaper: c2s_shaper
access: c2s
ciphers: "EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS"
starttls: true
並與OpenSSL的檢查:接受
$ openssl s_client -connect dev.my.server:5222 -starttls xmpp
CONNECTED(00000003)
^C
連接(從我的服務器日誌):
Accepted connection 10.2.3.1:41007 -> 10.2.3.2:5222
但是當我運行
openssl s_client -cipher 'ECDHE-RSA-AES256-SHA' -connect dev.mantu.im:5222 </dev/null -starttls xmpp
或-cipher「DSS」我slill看到「接受的連接」,但我期待它應該失敗 什麼設置不對?或者我運行不正確的命令來檢查它?
我設置了tls:true restart但結果相同 –