我試圖強制 OpenSSL 使用 NULL-MD5 或 NULL-SHA 密碼。
SSLScan 的輸出:
Preferred TLSv1.2 0 bits NULL-SHA
Accepted TLSv1.2 0 bits NULL-MD5
Preferred TLSv1.1 0 bits NULL-SHA
Accepted TLSv1.1 0 bits NULL-MD5
Preferred TLSv1.0 0 bits NULL-SHA
Accepted TLSv1.0 0 bits NULL-MD5
我試過這個:
openssl s_client -cipher "NULL-SHA" -connect 192.168.1.1:4444
但我總是SSL alert number 40
出錯。
如果我嘗試
openssl s_client -tls1 -cipher "NULL-SHA" -connect 192.168.1.1:4444
我收到No ciphers enabled for max supported SSL/TLS version
錯誤。
如果我按照 Wireshark 中的請求進行操作,我可以看到它沒有在密碼套件欄位中發送 NULL 密碼。
我嘗試使用enable-weak-ssl-ciphers
,enable-ssl2
和 編譯 OpenSSL enable-ssl3
,但這也沒有幫助:
./config --prefix=/opt/openssl-1.0.22 \
--openssldir=/etc/ssl \
shared enable-weak-ssl-ciphers \
-Wl,-rpath=/opt/openssl-1.0.22/lib \
enable-ssl2 enable-ssl3
我不確定 TLS1、TLS1.1 或 TLS1.2 是否支援 NULL 密碼:
$openssl ciphers -v NULL
TLS_AES_256_GCM_SHA384 TLSv1.3 Kx=any Au=any Enc=AESGCM(256) Mac=AEAD
TLS_CHACHA20_POLY1305_SHA256 TLSv1.3 Kx=any Au=any Enc=CHACHA20/POLY1305(256) Mac=AEAD
TLS_AES_128_GCM_SHA256 TLSv1.3 Kx=any Au=any Enc=AESGCM(128) Mac=AEAD
ECDHE-ECDSA-NULL-SHA TLSv1 Kx=ECDH Au=ECDSA Enc=None Mac=SHA1
ECDHE-RSA-NULL-SHA TLSv1 Kx=ECDH Au=RSA Enc=None Mac=SHA1
AECDH-NULL-SHA TLSv1 Kx=ECDH Au=None Enc=None Mac=SHA1
NULL-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=None Mac=SHA256
ECDHE-PSK-NULL-SHA384 TLSv1 Kx=ECDHEPSK Au=PSK Enc=None Mac=SHA384
ECDHE-PSK-NULL-SHA256 TLSv1 Kx=ECDHEPSK Au=PSK Enc=None Mac=SHA256
ECDHE-PSK-NULL-SHA TLSv1 Kx=ECDHEPSK Au=PSK Enc=None Mac=SHA1
RSA-PSK-NULL-SHA384 TLSv1 Kx=RSAPSK Au=RSA Enc=None Mac=SHA384
RSA-PSK-NULL-SHA256 TLSv1 Kx=RSAPSK Au=RSA Enc=None Mac=SHA256
DHE-PSK-NULL-SHA384 TLSv1 Kx=DHEPSK Au=PSK Enc=None Mac=SHA384
DHE-PSK-NULL-SHA256 TLSv1 Kx=DHEPSK Au=PSK Enc=None Mac=SHA256
RSA-PSK-NULL-SHA SSLv3 Kx=RSAPSK Au=RSA Enc=None Mac=SHA1
DHE-PSK-NULL-SHA SSLv3 Kx=DHEPSK Au=PSK Enc=None Mac=SHA1
NULL-SHA SSLv3 Kx=RSA Au=RSA Enc=None Mac=SHA1
NULL-MD5 SSLv3 Kx=RSA Au=RSA Enc=None Mac=MD5
PSK-NULL-SHA384 TLSv1 Kx=PSK Au=PSK Enc=None Mac=SHA384
PSK-NULL-SHA256 TLSv1 Kx=PSK Au=PSK Enc=None Mac=SHA256
PSK-NULL-SHA SSLv3 Kx=PSK Au=PSK Enc=None Mac=SHA1
有什麼建議不起作用嗎?對於 NULL 密碼,我需要在命令中編譯或使用不同的參數嗎?
答案1
我有同樣的問題,但我想使用密碼套件NULL-SHA256,我沒試過你的。
終於成功連結工具了openssl s_server和openssl s_client重新編譯並使用後OPENSSL_1_0_2