Назад | Перейти на главную страницу

Как подключиться к серверу без современных SSL-шифров

Недавно я приобрел старую конечную точку брандмауэра / VPN SonicWall и хотел бы иметь к ней доступ. К сожалению, он не подключается по HTTP и настаивает на HTTPS. Все браузеры, которые я пробовал, больше не поддерживают подключение к системе с таким старым набором шифров:

$ nmap --script ssl-enum-ciphers -p 8000 ip.add.re.ss

Starting Nmap 7.31 ( https://nmap.org ) at 2016-12-20 09:21 EST
Nmap scan report for ip.add.re.ss
Host is up (0.0061s latency).
PORT     STATE SERVICE
8000/tcp open  http-alt
| ssl-enum-ciphers:
|   SSLv3:
|     ciphers:
|       TLS_RSA_WITH_RC4_128_MD5 (rsa 2048) - C
|       TLS_RSA_WITH_RC4_128_SHA (rsa 2048) - C
|     compressors:
|       NULL
|     cipher preference: client
|     warnings:
|       Broken cipher RC4 is deprecated by RFC 7465
|       Ciphersuite uses MD5 for message integrity
|       Weak certificate signature: SHA1
|   TLSv1.0:
|     ciphers:
|       TLS_RSA_WITH_RC4_128_MD5 (rsa 2048) - C
|       TLS_RSA_WITH_RC4_128_SHA (rsa 2048) - C
|     compressors:
|       NULL
|     cipher preference: client
|     warnings:
|       Broken cipher RC4 is deprecated by RFC 7465
|       Ciphersuite uses MD5 for message integrity
|       Weak certificate signature: SHA1
|_  least strength: C

Nmap done: 1 IP address (1 host up) scanned in 1.19 seconds

Есть ли какой-нибудь способ, кроме как найти старую версию Firefox для установки, которая позволит мне подключиться к ней?

  1. Откройте новую вкладку FireFox
  2. Тип: about:config
  3. Примите предупреждение
  4. Найдите в строке поиска следующие значения и измените их следующим образом:
    • Ищи security.tls
    • + Изменить security.tls.version.min к 0
    • + Изменить security.tls.version.fallback-limit к 0
    • + Изменить security.tls.unrestricted_rc4_fallback к true

https://community.rsa.com/docs/DOC-54813