飼育係(べべ)日記


2012-05-08(Tue) [長年日記]

_ Renegotiation is not allowed

IEとChromeでは通信できるけど、FirefoxとかJavaベースのプログラム*1だと通信ができないWebサーバに遭遇した。Firefoxは"Renegotiation is not allowed on this SSL socket."とかいう。

Firefoxでは、about:configから、

security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref

の値をtrueにすることで通信できた。

Javaなプログラムでは、ランタイムオプションとして

-Dsun.security.ssl.allowUnsafeRenegotiation=true

を渡せば通信できた。

Tags: Java SSL

*1 自分が使ってたのは、burpsuiteとかOWASP ZAPとか