Проблема с доступом по https версия SSLv3 к Lotus Domino

Автор Тема: Проблема с доступом по https версия SSLv3 к Lotus Domino  (Прочитано 25868 раз)

match90

  • Специалист
  • ***
  • Сообщений: 70
    • Просмотр профиля
Проблема с доступом по https версия SSLv3 к Lotus Domino
« Ответ #15 : 27 Август 2015, 13:29:55 »
Добрый день, Коллеги,

Возникла проблема с http доступом к Lotus Domino 8.5.
Пока на Mozilla Firefox 40.0.
Ошибка:
"...при соединении с ****.****.ru произошла ошибка.
The server certificate included a public key that was too weak.
(Код ошибки: ssl_error_weak_server_cert_key)..."
Если кто-то сталкивался, подскажите какой FP и IF поставить.
Сейчас стоит Lotus Domino 8.5 + FixPack6 и InterimFix6

Спасибо за помощь.

ViV

  • Global Moderator
  • Профессионал
  • *****
  • Сообщений: 1428
  • Владимир Егоров
    • Просмотр профиля
    • lotusnotes.ru
    • E-mail
Проблема с доступом по https версия SSLv3 к Lotus Domino
« Ответ #16 : 27 Август 2015, 13:57:56 »
Судя по ошибке вам нужно перевыпустить сертификат с более длинным ключом.
Новые версии браузеров по-умолчанию не принимают ключи длинной 1024 и меньше.

match90

  • Специалист
  • ***
  • Сообщений: 70
    • Просмотр профиля
Проблема с доступом по https версия SSLv3 к Lotus Domino
« Ответ #17 : 27 Август 2015, 14:08:21 »
дополнение ошибки
"...
****.****.ru
использует недействительный сертификат безопасности.
К сертификату нет доверия, так как он был подписан с использованием алгоритма подписи, который был отключён, так как алгоритм небезопасен.
(Код ошибки: sec_error_cert_signature_algorithm_disabled)
..."
Это что-то меняет?

ViV

  • Global Moderator
  • Профессионал
  • *****
  • Сообщений: 1428
  • Владимир Егоров
    • Просмотр профиля
    • lotusnotes.ru
    • E-mail
Проблема с доступом по https версия SSLv3 к Lotus Domino
« Ответ #18 : 27 Август 2015, 14:44:15 »
Скорее всего при генерации сертификата использовался алгоритм хешивания SHA-1, который сейчас уязвим и блокируется новыми браузерами.
Перевыпустите сертификат с использованием SHA-2.

match90

  • Специалист
  • ***
  • Сообщений: 70
    • Просмотр профиля
Проблема с доступом по https версия SSLv3 к Lotus Domino
« Ответ #19 : 27 Август 2015, 14:55:38 »
Рекомендация понятна.
Сертификат, действительно, использует отпечаток SHA1.
Буду перевыпускать, отпишусь по результату.
Спасибо.

PJ

  • Участник
  • **
  • Сообщений: 34
    • Просмотр профиля
Проблема с доступом по https версия SSLv3 к Lotus Domino
« Ответ #20 : 06 Сентябрь 2015, 21:09:24 »
Domino 8.5 не поддерживает  SHA2 и не будет поддерживать. Для SHA2 нужно обновляться до 9.0.1FP3 минимум
http://www-01.ibm.com/support/docview.wss?uid=swg21418982