此服务器是否容易受到SSL重新协商漏洞的影响?

我有一个Apache服务器,我想检查服务器是否容易受到SSL重新协商漏洞。 我执行这个代码:

openssl s_client -connect ****:443 

输出中有这一行:

支持安全重协商

当我尝试这个:

 HEAD / HTTP/1.0 R 

输出是这样的:

 depth=1 C = FR, O = KEYNECTIS, CN = CLASS 2 KEYNECTIS CA verify error:num=20:unable to get local issuer certificate read:errno=0 

这台服务器容易受到攻 这是发现这种types的漏洞的正确方法吗?

这是一个非常有用的参考页面。

然而,你基本上是在那里 – 你应该从你运行的命令的输出中find一行,如果不支持重新协商,类似于以下内容:

Secure Renegotiation IS NOT supported