This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.504][solved]SSL Scanning

Hi All

I've placed the mozila network under the ssl and certificate exception and I am still unable to download addon/update the client.It seems that the exception is not applied.I've disabled and re enabled the http proxy,clearing cache,restarting ASG but still no luck.

the logs indicates that there is no exception applied

The SSL exception is applied to the whole Mozilla network (63.245.208.0/20)

2010:02:25-23:12:49 stuffman httpproxy[4097]: [0xa5b34e98] ssl_log_errors (ssl.c:41) C: 4097:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1057:SSL alert number 48
2010:02:25-23:12:49 stuffman httpproxy[4097]: [0xa5b34e98] ssl_log_errors (ssl.c:41) C: 4097:error:140940E5:SSL routines:SSL3_READ_BYTES:ssl handshake failure:s3_pkt.c:842:
2010:02:25-23:12:49 stuffman httpproxy[4097]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="192.168.*.*" user="***" statuscode="200" cached="0" profile="REF_gTJkfSrJvf (AD Users)" filteraction="REF_PAZIrYpGAv (AD Filter)" size="0" time="0 ms" request="0xa5b34e98" url="services.addons.mozilla.org/" exceptions="" error="" 
2010:02:25-23:12:53 stuffman httpproxy[4097]: [0xa5b11fc8] ssl_log_errors (ssl.c:41) C: 4097:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1057:SSL alert number 48
2010:02:25-23:12:53 stuffman httpproxy[4097]: [0xa5b11fc8] ssl_log_errors (ssl.c:41) C: 4097:error:140940E5:SSL routines:SSL3_READ_BYTES:ssl handshake failure:s3_pkt.c:842:


Thanks


This thread was automatically locked due to age.
Parents
  • Hi wingman,

    2010:02:25-23:12:49 stuffman httpproxy[4097]: [0xa5b34e98] ssl_log_errors (ssl.c:41) C: 4097:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1057:SSL alert number 48

    Reading this log line, it looks like your Client Browser doesn't have the Astaro AG Proxy CA installed. Yes, i admit that OpenSSL error messages are ugly...

    Regards,

    Sven.
Reply
  • Hi wingman,

    2010:02:25-23:12:49 stuffman httpproxy[4097]: [0xa5b34e98] ssl_log_errors (ssl.c:41) C: 4097:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1057:SSL alert number 48

    Reading this log line, it looks like your Client Browser doesn't have the Astaro AG Proxy CA installed. Yes, i admit that OpenSSL error messages are ugly...

    Regards,

    Sven.
Children
  • Hi wingman,

    2010:02:25-23:12:49 stuffman httpproxy[4097]: [0xa5b34e98] ssl_log_errors (ssl.c:41) C: 4097:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1057:SSL alert number 48

    Reading this log line, it looks like your Client Browser doesn't have the Astaro AG Proxy CA installed. Yes, i admit that OpenSSL error messages are ugly...

    Regards,

    Sven.


    Hi sven

    The CA is installed as I am able to browse all HTTPS sites with no issues. When I've added an SSL scannine exception for the specific URL instead of the whole network it worked fine which means it's definately not CA issue [:)]