我已经在Apache2服务器上安装了一个SSL证书,该服务器为intranet内容提供服务。6/7和Safari 4可以很好地连接到站点。但是,当我试图使用Firefox访问站点时,会出现以下错误:
An error occurred during a connection to intranet:8080.
SSL peer reports incorrect Message Authentication Code.
(Error code: ssl_error_bad_mac_alert)
我正在Solaris 10上运行一个标准的Apache2 2/OpenSSL安装程序,我试着启用SSLSessionCache,但这并没有解决问题。
我们使用的是内部CA,这是IE所信任的。
我也可以重现卷发的问题:
* About to connect() to intranet port 8080 (#0)
* Trying x.x.x.x... connected
* Connected to intranet (x.x.x.x) port 8080 (#0)
* successfully set certificate verify locations:
* CAfile: /usr/share/curl/curl-ca-bundle.crt
CApath: none
* SSLv2, Client hello (1):
* SSLv3, TLS handshake, Server hello (2):
* SSLv3, TLS handshake, CERT (11):
* SSLv3, TLS handshake, Server key exchange (12):
* SSLv3, TLS handshake, Server finished (14):
* SSLv3, TLS handshake, Client key exchange (16):
* SSLv3, TLS change cipher, Client hello (1):
* SSLv3, TLS handshake, Finished (20):
* SSLv3, TLS alert, Server hello (2):
* error:140943FC:SSL routines:SSL3_READ_BYTES:sslv3 alert bad record mac
* Closing connection #0
curl: (35) error:140943FC:SSL routines:SSL3_READ_BYTES:sslv3 alert bad record mac
发布于 2009-09-08 00:19:35
看起来,这个问题是由Apache2与工人mpm一起编译造成的。
过去在http://opensolaris.org/jive/thread.jspa?messageID=265271上有更多的信息,但是现在返回一个错误页面。
发布于 2015-11-06 08:36:29
我遇到了这个问题,但是在火狐升级后,一个网站停止了工作。
解决办法:
更改Firefox安全设置。Firefox似乎正在禁用较早的ssl标准。
在火狐地址栏中输入about:config
在搜索中输入security.ssl3
将假值切换到true
你现在应该能够到达你的网站了。
https://serverfault.com/questions/63167
复制相似问题