Sono in questa spiacevole situazione:è possibile effettuare il POST/GET di dati su TLSv1.1 + sito protetto senza arricciare e wget?
- Il mio sito è utilizzando software obsoleti (patch di sicurezza vengono applicate) con OpenSSL 0.9.8o 1 giugno 2010 che non supporta TLSv1.1/1.2
- I hanno anche gateway di pagamento che è PCI DSS quindi SSL e TLS precoce è disabilitata ci
mio sito utilizzato per lo scambio dati con gateway di pagamento, ma come è caduto TLSv1.0 non posso più utilizzare libreria cURL PHP o addirittura file_get_contents()
(o wget/lynx/curl via shell)
Esiste una soluzione alternativa, qualsiasi opzione su come collegare il server protetto TLSv1.1 + senza utilizzare le librerie incorporate?
So che alcune classi esiste in PHP come phpseclib che è client SSH, grande per le persone che non possono utilizzare SSH2 module
fa qualcosa di simile esiste per PHP? C'è un modo per connettermi al mio gateway?
Finora la mia idea migliore è la connessione al gateway attraverso un altro server (con software aggiornato)
Sei bloccato con l'utilizzo di librerie incorporate o puoi installarne altre in userspace? – Marek
@Marek non posso usare librerie PHP integrate, lynx, wget, arricciare a causa del vecchio openssl lib – Peter
So che, stavo chiedendo se è possibile installare librerie e programmi aggiuntivi in userspace, cioè '$ HOME/bin' – Marek