
Quando confrontado com um aplicativo que não permite a configuração de conjuntos de criptografia para uso, existe outra maneira de colocar conjuntos de criptografia na lista negra no nível da biblioteca compartilhada do openssl sem reconstruir a partir da fonte?
Detalhe adicionado:
A aplicação do servidor neste caso específico é pgpool2. Até onde eu sei, ele permite que a biblioteca openssl ofereça qualquer protocolo ou conjunto de criptografia que tenha a oferecer, sem definir nenhuma restrição no contexto,aqui. eu conseguiconfirmaçãoda lista de discussão pgpool-general que os conjuntos de criptografia não são configuráveis.No entanto, duvido que o pgpool2 seja o único aplicativo que usa a biblioteca openssl dessa forma e, portanto, estou procurando uma solução fora do aplicativo.