• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

SSL Connect schlägt fehl nach macOS Server Update

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.689
Nachdem ich unseren macOS Server auf 12.4 und die Server-App auf 5.3 aktualisiert habe, ist plötzlich eine Verbindung mittels curl von einem Linux-Rechner aus auf eine auf dem macOS Server gehosteten https-Website nicht mehr möglich, was zuvor problemlos funktionierte. Ich bekomme nun folgenden Fehler auf dem Linux-Client angezeigt:
Code:
$ curl -v --insecure -o "output.file" https://osxserver.domain/path/page.php
* About to connect() to osxserver.domain port 443 (#0)
*   Trying xxx.xxx.xxx.xxx... connected
* Connected to osxserver.domain (xxx.xxx.xxx.xxx) port 443 (#0)
* successfully set certificate verify locations:
*   CAfile: none
  CApath: /etc/ssl/certs/
* SSLv3, TLS handshake, Client hello (1):
} [data not shown]
* error:1407742E:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert protocol version
* Closing connection #0

Ich nehme an, dass durch das Update aus Sicherheitsgründen irgendetwas abgeschaltet wurde, aber ich kann nicht herausfinden, was das sein kann. Die offizielle Info-Seite von Apple ist dazu wenig erhellend und Google findet Hinweise zu inkompatiblen Cipher Suites, aber die Artikel helfen mir auch nicht wirklich weiter. Zumindest nicht so, dass cih jetzt wüsste was ich tun kann.

Hat hier jemand Ideen oder weiß mehr was in den Updates steckte?
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.689
Ja, das stimmt. Der Update hat offensichtlich TLS 1.0 und 1.1 deaktiviert. Inzwischen läuft es wieder, aber ich bin nicht sicher wie stabil..