J'utilise une application qui utilise OpenSSL côté client TLS. Nous améliorons la version OpenSSL de 0.9.8e à 0.9.8k. Wireshark montre que la nouvelle version (avec OpenSSL 0.9.8k) envoie le paquet hello client avec une extension SessionTicket - et le côté serveur répond avec une erreur interne fatale.OpenSSL: problème d'extension SessionTicket TLS
La version précédente envoie un paquet Hello presque identique, mais sans SessionTicket ext.
Lorsque j'ai remplacé TLSv1_client_method avec SSLv23_client_method, tout a bien fonctionné - le client a envoyé bonjour paquet était un SSLv2 (Dans le sniffer) sans extension (? Car il n'a pas été TLS mais SSL)
Y at-il un meilleur moyen de désactiver cette extension ou de résoudre le problème d'une autre manière?
Merci à l'avance, rursw1