小编jia*_* li的帖子

TLS1.2 上的 bad_record_mac 问题

我们遇到了有关 openldap + openssl 的问题。

当多线程客户端(30 个线程)连接到 OPENLDAP 服务器时,服务器端在 TLS 握手时随机出现“Bad Record MAC”错误。

env
openldap+openssl TLS
RHEL7.5 openssl 1.0.2k
openldap2.4.43

TLS configure
The TLS configures are: TLS1.2 ,  ssf=128 and Cipher_Suite="AES:!NULL:!EXPORT" 

Error connection
Error connection progress are
client->server: Client Hello
server->client:Server Hello, Certificate, Server Hello Done
client->server: Client key Exchange
client->server: change cipher spec
client->server: Encryted Handshake Message
Server->client: Alert(Level: Fatal, Decription: Bad Record MAC)env
openldap+openssl TLS
RHEL7.5 openssl 1.0.2k
openldap2.4.43
Run Code Online (Sandbox Code Playgroud)

当多线程客户端(30个线程)连接OPENLDAP服务器时,服务器端在TLS握手时出现“Bad Record MAC”错误。对于零件连接,此问题是随机发生的。

TLS configure
The TLS configures are: …
Run Code Online (Sandbox Code Playgroud)

openssl

7
推荐指数
1
解决办法
1万
查看次数

标签 统计

openssl ×1