Как использовать SSL с Quassel? (Lubuntu 18.10 i386)

Я выполнил команду в документации Quassel и в Файле>, Сети> Настраивают Сети, нажал 'Edit...' для irc.ubuntu.com:8001 и проверил, 'Используют SSL' (без прокси, ничего в измененной Вкладке "Дополнительно").

Сбой соединения: Ошибка во время квитирования SSL: номер версии error:1408F10B:SSL routines:ssl3_get_record:wrong

Я нашел в Настройках>, Настраивают Quassel...> IRC> Идентификационные данные> Усовершенствованный> сертификат SSL Использования раздел для загрузки сертификата: Это не, где мы, как предполагается, указываем корневой CA, мы создали выше? Но когда я нажимаю 'Load', я не вижу способ указать .config папку, которая, по-видимому, скрыта. Как я продолжаю двигаться?

Терминальный вывод от выполнения openssl команда:

$ openssl req -x509 -nodes -days 365 -newkey rsa:4096 -keyout ~/.config/quassel-irc.org/quasselCert.pem -out ~/.config/quassel-irc.org/quasselCert.pem
Generating a 4096 bit RSA private key
.........................................++++
...................................................................................++++
writing new private key to '/home/username/.config/quassel-irc.org/quasselCert.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:[answered]
State or Province Name (full name) [Some-State]:[answered]
Locality Name (eg, city) []:[answered]
Organization Name (eg, company) [Internet Widgits Pty Ltd]:.
Organizational Unit Name (eg, section) []:.
Common Name (e.g. server FQDN or YOUR name) []:.
Email Address []:[answered]
0
задан 24 October 2018 в 19:18

1 ответ

Вы добираетесь немного перед собой там.

При рассмотрении квитирования SSL Вы найдете, что первые шаги являются клиентом, отсылающим информацию о ее версиях, сопровождаемых сервером, отвечающим ее версиями. Обратите внимание, что это, прежде чем сертификаты даже включены.

Проблема, в конечном счете, заключается в том, что Вы пытаетесь соединиться, где номер версии является неправильным, потому что нет никакого номера версии, потому что нет никакой поддержки SSL там вообще. Инструкции по соединению Freenode ясно указывают, что 8001 не правильный порт для SSL. На самом деле они говорят это дважды:

Можно соединиться с freenode путем указания на клиент IRC на chat.freenode.net на портах 6665-6667 и 8000-8002 для соединений простого текста или портов 6697, 7000 и 7070 для зашифрованных соединений SSL.

и

freenode обеспечивает клиентский доступ SSL на всех серверах, на портах 6697, 7000 и 7070.

Обратите внимание особенно, что в первом из двух это говорит, что 8000-8002 для простого текста (чтение: незашифрованный, таким образом, не-SSL) соединения.

Таким образом, решение заменяет 8001 одним из 6 697, 7000, или 7070.

0
ответ дан 27 October 2019 в 06:57

Другие вопросы по тегам:

Похожие вопросы: