Mam klienta ruby, który łączy się z serwerem wymiany za pomocą protokołu IMAP & SSL. Używam biblioteki Ruby Net :: IMAP (która używa openssl pod okładkami) do połączenia. To działało dobrze przez wiele miesięcy. Administrator serwera wymiany zainstalował nowy certyfikat od godaddy i teraz pojawia się ten błąd:SSL_connect SYSCALL zwrócony = 5 errno = 0 stan = SSLv2/v3 read server hello A
SSL_connect SYSCALL returned=5 errno=0 state=SSLv2/v3 read server hello A
Czy ktoś wie, co oznacza ten błąd? (Próbowałem googling)
Podejrzewam, że jest problem z nowym certyfikatem powodującym to, ale nie wiem jak go rozwiązać.
Również wiem przy użyciu NET można wyłączyć weryfikację certyfikatu: http wykonując:
http.verify_mode = OpenSSL::SSL::VERIFY_NONE if http.use_ssl?
ale nie mogę dowiedzieć się, jak to zrobić przy użyciu netto: IMAP. Chcę wyłączyć to, aby sprawdzić, czy to jest problem.
chodzi o kod IM przy użyciu: Im za pomocą tego (lub bardzo blisko tego) http://github.com/look/fetcher/blob/master/lib/fetcher/imap.rb
Próbuję zmienić na: @connection = Net :: IMAP.new (@server, @port, @ssl nil, false)
Oto StackTrace
checking emails on: Tue Aug 17 20:48:01 +0000 2010
rake aborted!
SSL_connect SYSCALL returned=5 errno=0 state=SSLv2/v3 read server hello A
/usr/lib/ruby/1.8/net/imap.rb:904:in `connect'
/usr/lib/ruby/1.8/net/imap.rb:904:in `initialize'
/u/apps/aras/releases/20100728212439/vendor/plugins/fetcher/lib/fetcher/imap.rb:34:in `new'
/u/apps/aras/releases/20100728212439/vendor/plugins/fetcher/lib/fetcher/imap.rb:34:in `establish_connection'
/usr/lib/ruby/gems/1.8/gems/system_timer-1.0/lib/system_timer.rb:28:in `timeout_after'
/u/apps/aras/releases/20100728212439/vendor/plugins/fetcher/lib/fetcher/imap.rb:33:in `establish_connection'
/u/apps/aras/releases/20100728212439/vendor/plugins/fetcher/lib/fetcher/base.rb:31:in `fetch'
Czy próbowałeś zwiększyć wartość timeout_call (prawdopodobnie nie problem)? Zakładam również, że przetestowałeś połączenie z serwerem IMAP z innym klientem IMAP i sprawdziłeś, czy działa, prawda? – Brian
Próbowano zwiększyć limit czasu, ale bardzo szybko się nie udało. Haven próbował innego klienta, ale działało to, zanim wprowadzili zmianę na serwerze. – Joelio
Sprawdzałbym dwa razy z innym klientem i/lub sprawdzałam certyfikat, aby upewnić się, że nie ma w nim nic okropnego (jak nazwa hosta na certyfikacie nie pasuje do nazwy hosta, z którą się łączysz). – Brian