「なでしこv1」開発掲示板

なでしこv1のバグや要望を書き込む掲示板

(#2386) SSLを用いた通信が失敗する - うぇいく (2014-12-29 18:45) /高 未処理
原因がわかりました。
https等のSSL(おおざっぱには暗号化通信のこと)を用いる場合、OpenSSLというライブラリが使われることが多く、なでしこでも使用しています。
1014年の10月ごろに発見されたOpenSSLの脆弱性で、OpenSSLのv3プロコルの特定の種類を用いて暗号化している場合、内容が読み取れるというものが発生しました。
そのため、対策として、
・OpenSSLを新しくする(自分も相手も対応する必要がある)
・防御として、OpenSSLのv3を無効にする(TSLv1,SSLv2,SSLv3がある)
というものがあり、多くのサイトではv3を無効にしているようです。

基本的に、新しいものの方が信頼性が高いという観点から、なでしこでは、v3のみを有効としておりTSLv1およびSSLv2は無効にしています。そのため、サーバ側でv3を無効にされていた場合に双方で利用可能なものが無いことになり接続に失敗してしまう というのが今回の現象です。
(今回の脆弱性のような状態を除けば、古いプロトコルを明示的に無効にしておくのはセキュリティを確保するために有効です。今回は裏目に出ていますが)

原因が判明しましたので、次のアップデートの際にはつながるようにできると思います。
ツイッター機能について / けい (2013-06-13 12:20) (#2178)/ 高 未処理
  Re: ツイッター機能まわり / うぇいく (2013-06-13 16:44) (#2179)/ 高 未処理
    Re: ツイッター機能まわり / けい (2013-06-13 18:33) (#2180)/ 高 未処理
  ついったー機能まわり / うぇいく (2013-06-15 01:19) (#2181)/ 高 未処理
    Re:ついったー機能まわり / けい (2013-06-17 11:27) (#2182)/ 高 未処理
      Re:ついったー機能まわり / うぇいく (2013-06-17 11:58) (#2183)/ 高 未処理
        Re:ついったー機能まわり / けい (2013-06-17 14:14) (#2184)/ 高 未処理
          ついった1.1まわり / うぇいく (2013-06-19 01:09) (#2185)/ 高 未処理
  Re:ついった1.1まわり / けい (2013-06-20 12:25) (#2186)/ 高 未処理
    Re:ついった1.1まわり / うぇいく (2013-06-20 21:59) (#2187)/ 高 未処理
      Re:ついった1.1まわり / けい (2013-06-21 19:48) (#2188)/ 高 未処理
  なこったーの修正 / けい (2014-02-06 18:23) (#2265)/ 高 未処理
    なこったーの実行ファイルでのつぶやき失敗 / けい (2014-09-12 18:53) (#2336)/ 高 未処理
      Re: なこったーの実行ファイルでのつぶや.. / うぇいく (2014-09-15 22:21) (#2337)/ 高 未処理
        なこったーの実行ファイルでのつぶやき失敗 / けい (2014-09-16 10:11) (#2338)/ 高 未処理
  なこったーのつぶやき失敗 / けい (2014-12-05 18:53) (#2359)/ 高 未処理
  なこったーのつぶやき失敗 / こころちゃん (2014-12-28 21:25) (#2384)/ 高 未処理
  SSLを用いた通信が失敗する / うぇいく (2014-12-29 18:45) (#2386)/ 高 未処理
    修正確認致しました! / けい (2015-03-09 19:37) (#2394)/ 高 解決

(#2386)へ返信する:

👆お手数ですが、いたずら防止のために、「真夏」の読み方を記入してください。

編集時に使うキーを入力(省略可能)

画像ファイル(最大300KB)を添付可能