<div dir="ltr">that's exactly what we did, disabled TLS1.0 as well and SSL, HTTPST is only TLS1.0<div>we'll disabled TLS1.1 soon as well... in the name of security :)</div><div><br></div><div>I am thinking maybe an OpenSSL script could work in the meanwhile, instead of breaking things...</div><div><br></div></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature">Gab</div></div>
<br><div class="gmail_quote">On Tue, Apr 14, 2015 at 9:11 AM, Mark Felder <span dir="ltr"><<a href="mailto:feld@feld.me" target="_blank">feld@feld.me</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
<br>
On Tue, Apr 14, 2015, at 07:50, Mark Felder wrote:<br>
><br>
><br>
> On Tue, Apr 14, 2015, at 06:47, Dito wrote:<br>
> > I saw a post back that someone suggested to use "httpst://url" but that<br>
> > is<br>
> > not working either.<br>
> > I am running build .17 , not sure if upgrading to .18 or .19 will work,<br>
> > I'll read the notes.<br>
> ><br>
> ><br>
> > Is there another way to fix?<br>
> ><br>
><br>
> From hosts.cfg man page:<br>
><br>
> * "t",  e.g. httpst://<a href="http://www.sample.com/" target="_blank">www.sample.com/</a> : use only TLSv1<br>
><br>
><br>
> Looks like we need to patch xymonnet to let us specify TLS 1.1 and 1.2<br>
><br>
<br>
I may have successfully created a patch to add this behavior, but I need<br>
to do some extensive testing. Adding specific options for TLS 1.1 and<br>
1.2 means it could break the build in environments where the OpenSSL<br>
version does not recognize these protocols. I'm not sure we want to<br>
break compatibility, although my personal opinion is that we should<br>
encourage users to upgrade in the name of security....<br>
_______________________________________________<br>
Xymon mailing list<br>
<a href="mailto:Xymon@xymon.com">Xymon@xymon.com</a><br>
<a href="http://lists.xymon.com/mailman/listinfo/xymon" target="_blank">http://lists.xymon.com/mailman/listinfo/xymon</a><br>
</blockquote></div><br></div>