3 PSK problēmas

PSK satur nepāra skaitu heksadecimālo ciparu

Starpniekserveris vai aģents nestartējas, starpniekservera vai aģenta žurnālā ir ziņojums:

invalid PSK in file "/home/zabbix/zabbix_proxy.psk"

PSK identitātes virkne, kas garāka par 128 baitiem, tiek nodota GnuTLS

TLS klienta puses žurnālā:

gnutls_handshake() failed: -110 TLS savienojums tika nepareizi pārtraukts.

TLS servera puses žurnālā.

gnutls_handshake() failed: -90 Norādītais SRP lietotājvārds nav derīgs.

Pārāk gara PSK vērtība, kas izmantota ar OpenSSL 1.1.1

Savienojuma veidojošās puses žurnālā:

...OpenSSL library (version OpenSSL 1.1.1  11 Sep 2018) initialized
...
...In zbx_tls_connect(): psk_identity:"PSK 1"
...zbx_psk_client_cb() requested PSK identity "PSK 1"
...End of zbx_tls_connect():FAIL error:'SSL_connect() set result code to SSL_ERROR_SSL: file ssl\statem\extensions_clnt.c line 801: error:14212044:SSL routines:tls_construct_ctos_early_data:internal error: TLS write fatal alert "internal error"'

Pieņemošās puses žurnālā:

...Message from 123.123.123.123 is missing header. Message ignored.

Šī problēma parasti rodas, ja OpenSSL tiek jaunināts no 1.0.x vai 1.1.0 uz 1.1.1 un PSK vērtība ir garāka par 512 bitiem (64 baitu PSK, ievadīta kā 128 heksadecimāli cipari).

Skatiet arī: Vērtību lieluma ierobežojumi