关于ssl:握手失败(40)和TLS_EMPTY_RENEGOTIATION_INFO_SCSV

handshake failure(40) and TLS_EMPTY_RENEGOTIATION_INFO_SCSV

jBOSS上安装的客户端正在尝试访问在DataPower xi50v6.0.0.2设备上配置的安全网站。 SSL握手连接失败。

我在DataPower处捕获了一个数据包,并观察到Description:Handshake failure(40)导致SSL握手失败。

但是,我发现在Client Hello步骤中,仅指定了一个密码套件:TLS_EMPTY_RENEGOTIATION_INFO_SCSV
所使用的TLS协议(根据数据包捕获)为TLS1.1。这个密码套件会出现问题吗?
在DataPower系统日志中,我可以看到以下错误:
Request processing failed: Connection terminated before request headers read because of the connection error occurs

更新:
客户端应用程序正在jBOSS7上运行。我已要求jBOSS管理员在jBOSS端检查配置。我以某种方式可以访问安装了jBOSS实例的服务器,并检查了配置ssl的domain.xml。在domain.xml的确切位置上,可以找到与密码套件相关的配置?


I have observed that, only one Cipher Suite is specified which is : TLS_EMPTY_RENEGOTIATION_INFO_SCSV

这不是真正的密码。如果未指定其他密码,则客户端根本不提供任何密码,这意味着找不到共享密码,因此握手将失败。客户端看起来像是越野车。原因可能是通过禁用所有SSL3.0密码来抵御POODLE攻击的尝试失败,这实际上禁用了TLS1 1.0和TLS 1.1的所有密码。