导致了:
问题:
在某些机器上,人们会收到以下信息:
无法与服务器build立安全连接。 这可能是服务器的问题,或者可能需要您没有的客户端身份validation证书。 错误代码:ERR_SSL_PROTOCOL_ERROR
模式:
我能看到的唯一真正的模式是,时代华纳在他们的办公室里的人不能加载网站。
证据和想法:
这只是一个理论,任何其他的想法和解决scheme/build议将是非常有益的。
该网站是https://tabularasa-ny.com/
主机具有IPv4和IPv6地址。 Web服务器在两个IP端口443上进行侦听,以便TCP连接成功,但是您以某种方式混淆了IPv6的SSLconfiguration,导致IPv6地址上的SSL升级失败。 有足够的客户端使用IPv6,如果可用,并且更喜欢使用IPv4,这些客户端将会失败。
SSLLabs不会告诉你,因为它还不支持IPv6。 但是analyze.pl会告诉你:
$ perl analyze-ssl.pl tabularasa-ny.com -- tabularasa-ny.com port 443 ! failed SSL upgrade on IP 2600:3c03::f03c:91ff:fe84:5fd ...
除此之外,请解决SSLLabs报告的问题。
我能看到的唯一真正的模式是时代华纳在他们办公室里的人不能加载这个网站。
从网上search一下,时代华纳看起来像是为他们的客户启用了IPv6。 由于所有的现代操作系统都可以使用IPv6,如果可用的话,它将与我的问题描述相匹配。
可能有些削片器是不活跃的(这很好)尝试注意哪些系统/浏览器有这个问题。
顺便说一句: https ://www.ssllabs.com/ssltest/analyze.html ? d =tabularasa-ny.com
你是Poodle Attack Exploitable …