Deep inside the Matrix, convinced that Sat, 01 Sep 2018 11:15:17 +0200
is the real date, "PawelS pawel(at)wbcd(dot)pl" <
fa...@email.org> has
written something quite wise. But (s)he wasn`t the one.
>> A co jak byś zrobił na chama:
>> sudo rm /usr/bin/ssl
>> sudo ln -s /usr/local/ssl/bin/ssl /usr/bin/ssl
>
>Mogę się mylić, ale to prawdopodobnie nie zadziała.
Przenazwałem starego openssl w /usr/bin/ i zrobiłem tam dowiązanie
symboliczne do nowego, skopiowałem też pliki konfiguracyjne do /etc.
"openssl version" pokazuje nową wersję. "openssl s_client -connect
google.com:443 -tls1_2" też wydaje się dawać poprawne rezultaty.
>Przede wszystkim to opis problemu zbyt lakoniczny,
>wskazujący na brak świadomości w jaki sposób,
>taki OpenSSL 0.9.8o (i w ogóle biblioteki) działają.
>Istotne pytanie jest następujące:
>Jaki(e) program(y) powinny używać OpenSSL 1.0.1c ?
Już rozwijam i zgadza się, nie do końca wiem co robię :)
Mam program który chodzi na debianie squeeze, łączący się z
zewnętrznym serwerem w celu pobierania danych. Zmienił się sposób
komunikacji, teraz potrzebny jest stunnel i TLS 1.2. Chciałem
przerzucić program na debiana wheezy, ale tam nie ma PHP5 (program
wymaga). Z kolei ostatni openssl na sqeeze nie obsługuje TLS 1.2...
Teraz mam niby zainstalowany openssl 1.0.1c, stunnel (5.48,
zainstalowany ze źródeł) już nie protestuje o TLS, ale dalej nie chce
działać. Za proste by było... Chyba poszukam debiana który jeszcze ma
PHP5, i już ma openssl 1.0.1c i spróbuję szczęścia z miniumum
kombinowania:)
Pozdrawiam i dziękuję wszystkim za odpowiedzi!
Mordazy.