Servo: Erro SSL em websocket.org

Criado em 1 jul. 2020  ·  3Comentários  ·  Fonte: servo/servo

Visitando https://www.websocket.org/echo.html em meus macos locais, produzo:
Screen Shot 2020-07-01 at 12 57 09 AM

A-network

Comentários muito úteis

https://www.ssllabs.com/ssltest/analyze.html?d=www.websocket.org&hideResults=on

Este servidor não oferece suporte ao Forward Secrecy com os navegadores de referência.
Este servidor não oferece suporte a conjuntos de criptografia de criptografia autenticada (AEAD).

TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) FRACO

Isso é ciphersuite 61 em SSL_CIPHER_SUITE_FULL : 0,43% de uso

Este é um caso de defesa da web. É um erro de configuração fatal, mas raro, eles suportam apenas um ciphersuite obsoleto - é o segundo pior que o Firefox tem atualmente.
Servo já tem os mesmos requisitos mínimos sãos que o Apple App Transport Security , portanto, nenhum dos aplicativos iOS pode se conectar a https://websocket.org.

Reproduzível com:
mozregression --launch 2020-07-21 --pref security.ssl3.rsa_aes_128_sha: false -a https://websocket.org/

Falha na Conexão Segura
Ocorreu um erro durante uma conexão com websocket.org. PR_END_OF_FILE_ERROR

Eu os enviarei. Desculpe por não ter visto isso antes.

Todos 3 comentários

Há muito pouco a fazer aqui:

godot:master-servo jdm$ RUST_LOG=net,openssl,hyper_openssl,hyper ./mach run https://www.websocket.org/echo.html
[2020-07-01T05:04:00Z DEBUG net::image_cache] New image cache
[2020-07-01T05:04:02Z INFO  net::cookie_storage]  === COOKIES SENT:
[2020-07-01T05:04:02Z DEBUG net::http_cache] trying to construct cache response for "https://www.websocket.org/echo.html"
[2020-07-01T05:04:02Z INFO  net::http_loader] GET request for https://www.websocket.org/echo.html
[2020-07-01T05:04:02Z INFO  net::http_loader]  - ("accept", "text/html, application/xhtml+xml, application/xml; q=0.9, */*; q=0.8")
[2020-07-01T05:04:02Z INFO  net::http_loader]  - ("accept-language", "en-US, en; q=0.5")
[2020-07-01T05:04:02Z INFO  net::http_loader]  - ("user-agent", "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:75.0) Servo/1.0 Firefox/75.0")
[2020-07-01T05:04:02Z INFO  net::http_loader]  - ("accept-encoding", "gzip, deflate, br")
[2020-07-01T05:04:02Z TRACE hyper::client::pool] checkout waiting for idle connection: "https://www.websocket.org"
[2020-07-01T05:04:02Z TRACE hyper::client::connect::http] Http::connect; scheme=https, host=www.websocket.org, port=None
[2020-07-01T05:04:02Z DEBUG hyper::client::connect::dns] resolving host="www.websocket.org"
[2020-07-01T05:04:02Z DEBUG hyper::client::connect::http] connecting to 174.129.224.73:443
[2020-07-01T05:04:02Z DEBUG hyper::client::connect::http] connected to Some(V4(174.129.224.73:443))
[2020-07-01T05:04:02Z TRACE hyper::client::pool] checkout dropped for "https://www.websocket.org"
[2020-07-01T05:04:17Z DEBUG net::resource_thread] Exited CoreResourceManager
35 threads are still running after shutdown (bad)

https://www.ssllabs.com/ssltest/analyze.html?d=www.websocket.org&hideResults=on

Este servidor não oferece suporte ao Forward Secrecy com os navegadores de referência.
Este servidor não oferece suporte a conjuntos de criptografia de criptografia autenticada (AEAD).

TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) FRACO

Isso é ciphersuite 61 em SSL_CIPHER_SUITE_FULL : 0,43% de uso

Este é um caso de defesa da web. É um erro de configuração fatal, mas raro, eles suportam apenas um ciphersuite obsoleto - é o segundo pior que o Firefox tem atualmente.
Servo já tem os mesmos requisitos mínimos sãos que o Apple App Transport Security , portanto, nenhum dos aplicativos iOS pode se conectar a https://websocket.org.

Reproduzível com:
mozregression --launch 2020-07-21 --pref security.ssl3.rsa_aes_128_sha: false -a https://websocket.org/

Falha na Conexão Segura
Ocorreu um erro durante uma conexão com websocket.org. PR_END_OF_FILE_ERROR

Eu os enviarei. Desculpe por não ter visto isso antes.

Obrigado por essa análise!

Esta página foi útil?
0 / 5 - 0 avaliações