
Cuando se enfrenta a una aplicación que no permite configurar el uso de conjuntos de cifrado, ¿hay otra forma de incluir en la lista negra los conjuntos de cifrado en el nivel de biblioteca compartida de openssl sin reconstruir desde el código fuente?
Detalle agregado:
La aplicación del servidor en este caso específico es pgpool2. Hasta donde puedo decir, permite que la biblioteca openssl ofrezca cualquier protocolo o conjunto de cifrado que tenga para ofrecer al no establecer ninguna restricción en el contexto.aquí. yo he tenidoconfirmaciónde la lista de correo pgpool-general que los conjuntos de cifrado no son configurables.Sin embargo, Dudo que pgpool2 sea la única aplicación que utiliza la biblioteca openssl de esta manera y por eso estoy buscando una solución fuera de la aplicación.