<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://www.jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://www.jackxiang.com/post//</link>
<title><![CDATA[[实践OK]解决FF34.0.5，Chrome41 无法打开网址出现ERR_SSL_VERSION_OR_CIPHER_MISMATC错的解决办法。]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Wed, 24 Feb 2016 07:38:50 +0000</pubDate> 
<guid>http://www.jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	背景：个人博客因为升级chrome浏览器遇到的问题：配置nginx服务器完成后测试，360se，极速浏览器可以访问，但是FF，chrome不能，还好IE可以。 <br/>——————————————————————————————————————————————————————————————————————————<br/>chrome版本40以上不支持SSLv3的解决办法：<br/>今天接到业务反馈问题。<br/>用chrome浏览器打不开我们的https网页。<br/>原因是chrome版本号40以上的版本不支持SSLv3，我们需要在nginx的vhost里修改一下：<br/> <br/>修改为：<br/>&nbsp;&nbsp;&nbsp;&nbsp;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;<br/>&nbsp;&nbsp;&nbsp;&nbsp;ssl_ciphers HIGH:!aNULL:!MD5;<br/>然后重起nginx<br/>来自：http://blog.sina.com.cn/s/blog_5425edf40102vl8i.html<br/>来自：http://blog.sina.com.cn/s/blog_5425edf40102vl8f.html<br/>====================================================<br/>实践如下，对里面的SSLv3去掉，再就是之前是MEDIUM，后在startssl升级为高级后也得修改为HIGH，：<br/>server &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;listen&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 443 ssl;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl on;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_certificate&nbsp;&nbsp;&nbsp;&nbsp; ssl/justwinit.crt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_certificate_key ssl/justwinit.key;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#ssl_protocols&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TLSv1 TLSv1.1 TLSv1.2 SSLv3;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#ssl_ciphers&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MEDIUM:!aNULL:!MD5;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_ciphers HIGH:!aNULL:!MD5;&nbsp;&nbsp;<br/>————————————————————————————————————————————————<br/>加上SSLv3也可以，实践发现出现ERR_SSL_VERSION_OR_CIPHER_MISMATC错的根本原因是因为：<br/>ssl_ciphers&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MEDIUM:!aNULL:!MD5;&nbsp;&nbsp;==》 ssl_ciphers HIGH:!aNULL:!MD5;导致没有对上号。<br/>server &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;listen&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 443 ssl;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl on;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_certificate&nbsp;&nbsp;&nbsp;&nbsp; ssl/justwinit.crt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_certificate_key ssl/justwinit.key;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#ssl_protocols&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TLSv1 TLSv1.1 TLSv1.2 SSLv3;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#ssl_ciphers&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MEDIUM:!aNULL:!MD5;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#ssl_protocols&nbsp;&nbsp; TLSv1 TLSv1.1 TLSv1.2;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_protocols&nbsp;&nbsp; TLSv1 TLSv1.1 TLSv1.2 SSLv3;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssl_ciphers HIGH:!aNULL:!MD5;<br/>====================================================<br/>目前还未解决：<br/>FF报错：连接 ****.cn 时发生错误。 无法安全地与对等端通信：没有双方共用的加密算法。 （错误码： ssl_error_no_cypher_overlap）<br/><br/>Chrome报错：A secure connection cannot be established because this site uses an unsupported protocol.<br/>错误代码：ERR_SSL_VERSION_OR_CIPHER_MISMATCH<br/><br/> <br/><br/>经同事帮忙查明原因，赶紧记录下：<br/><br/>在服务器/usr/local/nginx/conf/include/下的lvs 配置 lvscheck.****.net_ssl.conf 中&nbsp;&nbsp;下面这行导致的，原因是FF，chrome不支持SSLv3。<br/><br/> ssl_protocols SSLv3 ;<br/><br/>参照其他正常的服务器修改为：<br/><br/> ssl_protocols&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;TLSv1 TLSv1.1 TLSv1.2 SSLv3;<br/>批量替换，我是因为顺序写不一致，注意下顺序：<br/><textarea name="code" class="php" rows="15" cols="100">
sed -i &quot;s/SSLv3 TLSv1 TLSv1.1 TLSv1.2/TLSv1 TLSv1.1 TLSv1.2 SSLv3/g&quot; *.conf
</textarea><br/><br/>来自：http://blog.sina.com.cn/s/blog_40e1ba640102vctc.html<br/>Chrome还是不行：<br/>http://www.oschina.net/news/56603/chrome-will-disable-sslv3-support<br/>FF:<br/>查看网页信息，连接加密这一行上会有加密凡是，例如百度就是AES-128，进入about:config中搜索AES就可以了。
]]>
</description>
</item><item>
<link>http://www.jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] [实践OK]解决FF34.0.5，Chrome41 无法打开网址出现ERR_SSL_VERSION_OR_CIPHER_MISMATC错的解决办法。]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>