私はポートのための暗号を設定し5222 ejabberd 14.07 私ejabberd.ymlしようとしているとEjabberdチェック暗号:opensslの
私が削除したECDHEとDHEベースの暗号
port: 5222
module: ejabberd_c2s
protocol_options:
- "no_sslv2"
- "no_sslv3"
- "no_tlsv1"
- "no_tlsv1_1"
max_stanza_size: 65536
shaper: c2s_shaper
access: c2s
ciphers: "EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS"
starttls: true
とOpenSSLに確認してください: (私のサーバーのログから)
$ openssl s_client -connect dev.my.server:5222 -starttls xmpp
CONNECTED(00000003)
^C
接続受け入れ:
Accepted connection 10.2.3.1:41007 -> 10.2.3.2:5222
しかし、私は
openssl s_client -cipher 'ECDHE-RSA-AES256-SHA' -connect dev.mantu.im:5222 </dev/null -starttls xmpp
または-cipherを実行すると「DSSは、」私は「受け付けられた接続」を参照してくださいslillが、私はそれが必要が間違って設定された何 を失敗した期待していますか?または、私はそれをチェックするために正しいコマンドを実行しますか?
私はtlsを設定しました:true restart –