在 Chrome 中禁用 TLSv1.0 - TLSv1.2 以连接到下级服务器

在 Chrome 中禁用 TLSv1.0 - TLSv1.2 以连接到下级服务器

SSL_ERROR_BAD_MAC_ALERT我需要连接到 HP iLO,但尝试连接时出现错误。

解决方案似乎是禁用 SSL v1 并仅允许 v2 和 v3。如何在 Mac 上的 Chrome 或 Firefox 上执行此操作?我在网上找到的所有指南都是针对 Windows 的,或者毫无用处。

答案1

大多数地方永远不会更新 iLO 或其他带外管理系统,除非有新固件。这会导致一些有趣的事情,例如需要三四个旧版本的 Java 和旧浏览器,以及过期的证书。

如果有一个更新的固件,它可能支持更多现代浏览器和 SSL,但我不会抱太大希望。

另一种方法是使用旧版浏览器。Security.SE 的这篇文章说Firefox 33 Portable 可在 Windows 上运行。如果您需要 Java 等,那将会是一件小麻烦。

有时,您还可以在当前版本浏览器的同时运行旧版(或新版)浏览器 - 但不确定这在 Mac 上如何工作。基本上,您需要一个未禁用 SSLv3 的浏览器,或者允许您在当前浏览器的同时启用 SSLv3。

就我个人而言,我宁愿运行在虚拟机上配置的完整安装,并且您可以在这里找到旧版本. 配置、运行并禁用更新。不过,我还没有测试过,你也可以运行Firefox 版本并列只需做一点工作。显然,这涉及从 dmg 中复制并重命名 .app(很酷的技巧!),然后明确使用该版本创建配置文件,并修复指向它的链接。尚未尝试过。

VM 选项听起来更好,因为您可以使用 Java 版本和浏览器之外的其他先决条件构建整个环境,但您的里程可能会有所不同。

相关内容