Браузеры идут вперед семимильными шагами, при этом складывается ситуация, когда обновление браузеров у клиента иногда требует обновления и инфраструктуры.

Мы с толкнулись с тем, что в нашей инфраструктуре не работают новые версии Chrome. Поиск по изменениям показал, что в в 52 версии Chrome перешли на использование только на использование ECDSA алгоритма при согласовании подключения DTLS. Но в версии openssl до 1.0.2 эти алгоритмы не поддерживаются. «Правильный» openssl на Ubuntu можно установить таким способом:

sudo add-apt-repository ppa:louisinternet/openssl
sudo apt-get update
apt install openssl

Проверить версию после установки:

root@freeswitch3-in:/home/superadmin# openssl version
OpenSSL 1.0.2g-fips 1 Mar 2016

После этого достаточно перезапустить freeswitch для работы с правильными версиями библиотеки openssl.

 

Оригинал: http://blog.iqtek.ru/?p=100

автор igorg