我正在尝试使用stunnel设置SSL连接。某种SSL代理。
最终目标
将仅http CLI连接到仅https SERVER。
我的计划是
- 客户端:将端点更改为PROXY
- PROXY:使用stunnel接收来自CLIENT的请求并将它们转发给SERVER
stunnel.conf
cert = /etc/stunnel/stunnel.pem
foreground = yes
chroot = /var/run/stunnel
setuid = stunnel
setgid = stunnel
pid = /stunnel.pid
debug = 7
[my_route]
accept = 7121
connect = SERVER:443
;connect = SERVER:443/somedata
测试1
$openssl s_client -connect SERVER:443
New, TLSv1/SSLv3, Server public key is 2048 bit
测试2
openssl s_client -connect PROXY:7121
New, TLSv1/SSLv3, Server public key is 2048 bit
结果(通过PROXY从CLIENT连接到SERVER)。
Service [my_route] accepted (FD=3) from 10.0.2.2:12345
Service [my_route] started
Service [my_route] accepted connection from 10.0.2.2:12345
SSL state (accept): before/accept initialization
SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number
Connection reset: 0 byte(s) sent to SSL, 0 byte(s) sent to socket
Local socket (FD=3) closed
Service [my_route] finished (0 left)
问题
为什么IP与SERVER不匹配?为什么连接到10.0.2.2?
这是否意味着我正在连接错误的服务器?怎么会发生这种情况?这个错误说的是什么?那个远程服务器使用另一个版本的SSL,不是吗?