Page 1 of 1

kein SSL handshake nach Update auf 2.21 V122

Posted: August 29th, 2018, 1:57 pm
by Vossi
Hallo liebe Entwickler,

nach dem Core-Update schlägt der SSL-Handshake von einem anderen Rechner (Debian) zum IPFire fehl. Konkret lasse ich den IPFire mit Nagios überwachen und nutze dazu den nrpe-Daemon auf dem IPFire. Dieser wird per ssl durch Nagios angesprochen, welches auf dem entfernten Debian läuft.

Mit Core-Update 122 wurden ja die folgenden beiden Sachen geändert:

Auszug aus Change-Log
"The list of trusted Certificate Authorities has been updated and many have been removed
...
Updated Packages
nagios-nrpe 3.2.1"

Im /var/log/messages vom Fire steht
Aug 29 15:44:28 tamara nrpe[22604]: Connection from xxx.xxx.xxx.xxx port 35239
Aug 29 15:44:28 tamara nrpe[22604]: Error: (ERR_get_error_line_data = 336130315), Could not complete SSL handshake with xxx.xxx.xxx.xxx: wrong version number
In der nrpe.cfg kann man einstellen, welche SSL-Versionen akzeptiert werden. Aber wie bekomme ich raus, welche Version mein Gegenüber spricht?

Was meint ihr, wonach wie kann ich da vorgehen?