ssh через openssl
От: Harvat  
Дата: 15.05.19 05:49
Оценка:
Доброго времени суток.
Пытаюсь подключиться к серверу по SSH так:
openssl s_client -connect 192.168.60.250:22
И получаю вот такой ответ:
CONNECTED(00000094)
7604:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl\record
\ssl3_record.c:327:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 5 bytes and written 316 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
Early data was not sent
SSL-Session:
    Protocol  : TLSv1.3
    Cipher    : 0000
    Session-ID:
    Session-ID-ctx:
    Master-Key:
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    Start Time: 1557899175
    Timeout   : 7200 (sec)
    Verify return code: 0 (ok)
    Extended master secret: no
---

Подскажите пожалуйста ,где проблема? Что править?
Putty подключается нормально, а вот через openssl никак
Re: ssh через openssl
От: SkyDance Земля  
Дата: 15.05.19 06:07
Оценка:
H>7604:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl\record
H> Protocol : TLSv1.3
H>Подскажите пожалуйста ,где проблема? Что править?

tls 1.3 точно поддерживаетмя вашей версией openssl?
Re[2]: ssh через openssl
От: Harvat  
Дата: 15.05.19 06:32
Оценка:
Здравствуйте, SkyDance, Вы писали:

H>>7604:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl\record

H>> Protocol : TLSv1.3
H>>Подскажите пожалуйста ,где проблема? Что править?

SD>tls 1.3 точно поддерживаетмя вашей версией openssl?

Точно. но я для проверки указал версию 1.2 и вот что вышло:
OpenSSL> s_client -tls1_2 -connect 192.168.60.250:22 -msg
CONNECTED(00000094)
>>> ??? [length 0005]
    16 03 01 00 d4
>>> TLS 1.2, Handshake [length 00d4], ClientHello
    01 00 00 d0 03 03 53 93 9d e0 2d a4 74 9f 41 1a
    b5 a1 d5 a9 34 1b df b1 ec d4 42 4e 16 f6 69 43
    7e ac 70 f9 6f c5 00 00 38 c0 2c c0 30 00 9f cc
    a9 cc a8 cc aa c0 2b c0 2f 00 9e c0 24 c0 28 00
    6b c0 23 c0 27 00 67 c0 0a c0 14 00 39 c0 09 c0
    13 00 33 00 9d 00 9c 00 3d 00 3c 00 35 00 2f 00
    ff 01 00 00 6f 00 00 00 13 00 11 00 00 0e 31 39
    32 2e 31 36 38 2e 36 30 2e 32 35 30 00 0b 00 04
    03 00 01 02 00 0a 00 0c 00 0a 00 1d 00 17 00 1e
    00 19 00 18 00 23 00 00 00 16 00 00 00 17 00 00
    00 0d 00 30 00 2e 04 03 05 03 06 03 08 07 08 08
    08 09 08 0a 08 0b 08 04 08 05 08 06 04 01 05 01
    06 01 03 03 02 03 03 01 02 01 03 02 02 02 04 02
    05 02 06 02
<<< ??? [length 0005]
    53 53 48 2d 31
7896:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl\record
\ssl3_record.c:327:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 5 bytes and written 217 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : 0000
    Session-ID:
    Session-ID-ctx:
    Master-Key:
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    Start Time: 1557901888
    Timeout   : 7200 (sec)
    Verify return code: 0 (ok)
    Extended master secret: no
---
error in s_client
OpenSSL>
Re: ssh через openssl
От: m2l  
Дата: 15.05.19 07:03
Оценка:
Здравствуйте, Harvat, Вы писали:

H>Доброго времени суток.

H>Пытаюсь подключиться к серверу по SSH так:
H>openssl s_client -connect 192.168.60.250:22
H>И получаю вот такой ответ:
H>Подскажите пожалуйста ,где проблема? Что править?
Я в глубочайшем недоумении SSH != SSL/TLS. Он же тебе и ругается — что получаемый от сервера ответ не соответствует формату протокола...
Вбей просто "openssl 192.168.60.250" и всё.
H>Putty подключается нормально, а вот через openssl никак
Ну Putty то подключается к SSH серверу про протоколу SSH
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.