PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : rTorrent und SSL Zertifikat


Dean
08.06.2014, 00:13
Hallo @ all,

ich beiße mir seit Tagen die Zähne an einem Problem mit meinem rTorrent aus.
Meine Testsource läuft über Https.
In der rtorrent.rc hab ich die Zeile -> network.http.ssl_verify_peer.set=0 eingefügt!
Auf allen Trackern die ich so benutze funktioniert die Verbindung mit Https ohne Probleme.
Wenn ich jetzt aber einen Torrent von meiner Source nehme bekomme ich den Fehler -> Tracker: [SSL peer certificate or SSH remote key was not OK]
Das Problem tritt aber nur im rTorrent auf.
Bei allen anderen Clienten (uTorrent, Torrentflux e.t.c) funktioniert das Hoch/Runter-laden einwandfrei.
Über Google habe ich dann ein HowTo gefunden das man die Zeile -> curl_easy_setopt(m_handle, CURLOPT_SSL_VERIFYHOST, (long)0); in die curl_get.cc eintragen soll.
Die soll sich im Ordner /rtorrent/src/core befinden. Diesen Ordner habe ich nicht.
Daraufhin habe ich über Putty den Server mit "find" nach dieser datei durchsucht aber auch so die Datei nicht gefunden.
Hat vielleicht einer eine Idee woran es liegen könnte bzw. hatte jemand schonmal den Fehler und weiß was ich ändern muss?

Zero111
08.06.2014, 04:04
rTorrent ist sehr penibel..

Die Option network.http.ssl_verify_peer.set=0 schaltet lediglich die prüfung ab ob das Zertifikat ordnunggemäß signiert wurde (was bei selbst signierten Zertifikate nicht der fall ist)

Sollte das Zertifikat aber abgelaufen sein oder der Common Name nicht mit der URL übereinstimmen verweigert rTorrent trotzdem Verbindungen zu diesem Host.

Neues SSL Zertifikat erstellen mit korrekten Metadaten und diese dann selbst signieren. Danach sollte rTorrent auch aufhören zu meckern

pat
08.06.2014, 09:11
rTorrent ist sehr penibel..
Neues SSL Zertifikat erstellen mit korrekten Metadaten und diese dann selbst signieren. Danach sollte rTorrent auch aufhören zu meckern


Hatt bei mir damals auch so geklappt

nach dem restart ging dann alles ein a....

Dean
08.06.2014, 11:17
Merci Zero111 !!!

es lag eindeutig am Common Name!
Frag mich was ich da eingetragen hab wo ich das Zertifikat erstellt hab? :biglaugh:

Zero111
08.06.2014, 14:19
Wahrscheinlich gar nichts ^^^

Da das Problem behoben wurde ist hier geschlossen :)