web-dev-qa-db-fra.com

Erreur SSL / TLS avec liens et lynx - probablement due à CloudFlare

Je travaille souvent dans le terminal, par exemple sur un SMV que j'ai configuré, y compris pour naviguer avec links et lynx. Malheureusement, j'ai eu quelques erreurs:

liens:

 Erreur lors du chargement de https://www.thepiratebay.se/: 
 Erreur SSL 

lynx:

 Recherche d'abord sur www.thepiratebay.se 
 Recherche sur www.thepiratebay.se 
 Établissement d'une connexion HTTP vers www.thepiratebay.se 
 Envoi d'une requête HTTP. 
 Demande HTTP envoyée; en attente de réponse. 
 HTTP/1.1 301 déplacé de façon permanente 
 'Toujours autoriser à partir du domaine'. thepiratebay.se '. 
 Transfert de données terminé 
 HTTP/1.1 301 Déplacé de façon permanente 
 Utilisation de https://www.thepiratebay.se/
Looking up www.thepiratebay.se 
 Établissement d'une connexion HTTPS à www.thepiratebay.se 
 Nouvelle tentative de connexion sans TLS. 
 Recherche www.thepiratebay.se 
 Établissement d'une connexion HTTPS sur www.thepiratebay.se 
 Alert!: Impossible d'établir une connexion sécurisée avec un hôte distant. ____.] 
 lynx: impossible d'accéder au fichier de démarrage start http://www.thepiratebay.se/

Avertissement: ThePirateBay est bien sûr juste un exemple - pris complètement sur l'air ... et d'ailleurs, si j'ai effectivement utilisé le site, ce ne serait que pour lire tous les articles de fond ...

J'ai rencontré le même problème pour d'autres sites également, et je suppose que cela pourrait avoir quelque chose à voir avec leur utilisation de CloudFlare (je ne suis pas sûr cependant) ...

firefox et chrome n'ont pas de problèmes SSL/TLS avec les mêmes sites.

J'utilise une version actualisée d'Ubuntu 14.04.4 x64 sur DigitalOcean.

Edit: Versions:

Lynx:

 Lynx version 2.8.8pre.4 (4 février 2014) 
 Libwww-FM 2.14, SSL-MM 1.4.1, GNUTLS 2.12.23, ncurses 5.9.20140118 (wide) 
 Construit sur linux-gnu le 5 février 2014 à 17:12:49 

Liens:

Liens 2.8

4
Baard Kopperud

Premier lynx:
Selon le rapport de SSLLabs , le serveur ne prend en charge que les chiffrements ECDHE. Basé sur une capture de paquet lors de l'utilisation de Lynx dans 14.04, il ne propose aucun chiffrement ECDHE. Cela signifie qu'il n'y a pas de chevauchement de chiffrement et que la poignée de main échoue.

Et des liens:
Selon le rapport SSLLabs , le site a besoin d’un client prenant en charge SNI . liens ont obtenu le support SNI avec la version 2.10 mais vous utilisez 2.8 uniquement. Par conséquent, la poignée de main va échouer.

3
Steffen Ullrich