2012年4月8日日曜日

FireFoxをTLSv1で繋がせる

FireFox11.0でhttpsで通信すると、SSLv3で接続される。

何が問題かというと、
SSLサーバをVirtualHostでリバースプロキシしているところにアクセスしようとしたとき。
Client Helloの時にサーバ名が渡されないので、
アクセスしようとしているVirtualHostで設定している証明書が渡されず、
エラーとなってしまう。
ChromeだとOK。

サーバ側の設定で何とかできないか調べたけど結局良く分からない。
とりあえずWorkaroundとしてはこれ。
https://addons.mozilla.org/en-US/firefox/addon/force-tls/
Force TLSというアドオンを入れ、URLを設定する。
これでひとまずはエラーが出ないようになる。

0 件のコメント:

コメントを投稿