2014-10-10 4 views
0

Я построил python с поддержкой fips openssl, все работает нормально, но вызов wrap_socket завершается ошибкой с ошибкой «Неверный вариант протокола SSL», когда fips режим включен. Этот вызов завершается успешно, если не в режиме ФИПСвызов ssl.wrap_socket с ошибкой Неверный вариант протокола SSL указан

Отладка через код было установлено, что вызов SSL_CTX_new(SSLv3_method() в _ssl.c возвращается нуль в режиме ФИПС в результате которого указанная выше ошибка происходящей

Любая идея, как к чему это может привести, возможно ли, что некоторые компоненты non fips получают вызов?

ответ

0

Я не думаю, что sslv3 поддерживается в режиме FIPS. Попробуйте использовать SSLv23_server_method вместо SSLv3_method

0

некоторые проблемы с certifi последняя версия так Downgrading certifi решит Issue

пип деинсталлировать -y certifi & & пип install certifi == 2015.04.28

     or 

pp install request [security]