• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Seit Gutenbergs Zeiten haben sich nicht nur Bücher über die ganze Welt verbreitet, sondern Buchstaben und Wörter begleiten uns allumfassend. Selbst moderne Devices mit Sprachsteuerung und Super-KI kommen nicht ohne Buchstaben, Wörter oder Symbole aus. Nicht zuletzt darum ist das Thema das Monats Am Anfang war das Wort ---> Klick

SSL Connect schlägt fehl nach macOS Server Update

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.713
Nachdem ich unseren macOS Server auf 12.4 und die Server-App auf 5.3 aktualisiert habe, ist plötzlich eine Verbindung mittels curl von einem Linux-Rechner aus auf eine auf dem macOS Server gehosteten https-Website nicht mehr möglich, was zuvor problemlos funktionierte. Ich bekomme nun folgenden Fehler auf dem Linux-Client angezeigt:
Code:
$ curl -v --insecure -o "output.file" https://osxserver.domain/path/page.php
* About to connect() to osxserver.domain port 443 (#0)
*   Trying xxx.xxx.xxx.xxx... connected
* Connected to osxserver.domain (xxx.xxx.xxx.xxx) port 443 (#0)
* successfully set certificate verify locations:
*   CAfile: none
  CApath: /etc/ssl/certs/
* SSLv3, TLS handshake, Client hello (1):
} [data not shown]
* error:1407742E:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert protocol version
* Closing connection #0

Ich nehme an, dass durch das Update aus Sicherheitsgründen irgendetwas abgeschaltet wurde, aber ich kann nicht herausfinden, was das sein kann. Die offizielle Info-Seite von Apple ist dazu wenig erhellend und Google findet Hinweise zu inkompatiblen Cipher Suites, aber die Artikel helfen mir auch nicht wirklich weiter. Zumindest nicht so, dass cih jetzt wüsste was ich tun kann.

Hat hier jemand Ideen oder weiß mehr was in den Updates steckte?
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.713
Ja, das stimmt. Der Update hat offensichtlich TLS 1.0 und 1.1 deaktiviert. Inzwischen läuft es wieder, aber ich bin nicht sicher wie stabil..