Quantcast

OpenSSL handshake failure with RSA bad signature error

Previous Topic Next Topic
 
classic Classic list List threaded Threaded
2 messages Options
Reply | Threaded
Open this post in threaded view
|  
Report Content as Inappropriate

OpenSSL handshake failure with RSA bad signature error

Senthil Raja Velu
Hi,
I have recently updated my openssl server version from 1.0.1m to 1.0.2j. After updating the handshake fails with the client. The client still use openssl version 1.0.1e-fips.

Note: With older openssl server version (1.0.1m) the handshake works with the same set of certificates.

Here is the complete handshake message sequence from the server side with all debugs:

TlsInfoCB HANDSHAKE_START(time:4849) sCount(0) cCount(1) undefined:before/accept initialization

TlsInfoCB SSL_accept:before/accept initialization

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 01 00 94                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=148  ClientHello

TlsHexDumpCB
0000 - 01 00 00 90 03 03 58 ad-d7 b5 64 af 9e d2 38 c4   ......X...d...8.
0010 - 4a 8b fc 7c 3b 2f 12 64-68 70 c4 57 73 54 54 ce   J..|;/.dhp.WsTT.
0020 - 82 dd f2 58 c7 85 00 00-24 00 0a 00 2f 00 32 00   ...X....$.../.2.
0030 - 33 00 35 c0 14 c0 03 c0-04 c0 05 c0 08 c0 09 c0   3.5.............
0040 - 0a c0 0d c0 0e c0 0f c0-12 c0 13 00 ff 01 00 00   ................
0050 - 43 00 0b 00 04 03 00 01-02 00 0a 00 08 00 06 00   C...............
0060 - 19 00 18 00 17 00 23 00-00 00 0d 00 22 00 20 06   ......#.....". .
0070 - 01 06 02 06 03 05 01 05-02 05 03 04 01 04 02 04   ................
0080 - 03 03 01 03 02 03 03 02-01 02 02 02 03 01 01 00   ................
0090 - 0f 00 01 01                                       ....

TlsExtCB TLS-EXT: client "EC point formats" (id=11) len=4

TlsHexDumpCB
0000 - 03 00 01 02                                       ....

TlsExtCB TLS-EXT: client "elliptic curves" (id=10) len=8

TlsHexDumpCB
0000 - 00 06 00 19 00 18 00 17-                          ........

TlsExtCB TLS-EXT: client "session ticket" (id=35) len=0

TlsExtCB TLS-EXT: client "signature algorithms" (id=13) len=34

TlsHexDumpCB
0000 - 00 20 06 01 06 02 06 03-05 01 05 02 05 03 04 01   . ..............
0010 - 04 02 04 03 03 01 03 02-03 03 02 01 02 02 02 03   ................
0020 - 01 01                                             ..

TlsExtCB TLS-EXT: client "heartbeat" (id=15) len=1

TlsHexDumpCB
0000 - 01                                                .

TlsInfoCB SSL_accept:SSLv3 read client hello A

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 3a                                    ....:

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=58  ServerHello

TlsHexDumpCB
0000 - 02 00 00 36 03 03 b6 97-ce 9a 96 74 98 52 c0 4a   ...6.......t.R.J
0010 - c4 2e f4 20 1f 47 c0 b3-2e e4 8c ed 79 9e 22 e1   ... .G......y.".
0020 - 57 f9 1f 56 c4 b5 00 00-0a 00 00 0e ff 01 00 01   W..V............
0030 - 00 00 23 00 00 00 0f 00-01 01                     ..#.......

TlsInfoCB SSL_accept:SSLv3 write server hello A

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 04 f1                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=1265  Certificate

TlsHexDumpCB
0000 - 0b 00 04 ed 00 04 ea 00-02 15 30 82 02 11 30 82   ..........0...0.
0010 - 01 7a 02 09 00 aa f8 6d-8b 4d d8 0f f0 30 0d 06   .z.....m.M...0..
0020 - 09 2a 86 48 86 f7 0d 01-01 05 05 00 30 4e 31 0b   .*.H........0N1.
0030 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
0040 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
0050 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
0060 - 73 65 31 18 30 16 06 03-55 04 03 13 0f 77 77 77   se1.0...U....www
0070 - 2e 6e 75 61 67 65 43 41-2e 63 6f 6d 30 1e 17 0d   .nuageCA.com0...
0080 - 31 34 30 39 30 34 30 39-35 37 35 30 5a 17 0d 32   140904095750Z..2
0090 - 34 30 39 30 31 30 39 35-37 35 30 5a 30 4c 31 0b   40901095750Z0L1.
00a0 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
00b0 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
00c0 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
00d0 - 73 65 31 16 30 14 06 03-55 04 03 13 0d 77 77 77   se1.0...U....www
00e0 - 2e 6e 75 61 67 65 2e 63-6f 6d 30 81 9f 30 0d 06   .nuage.com0..0..
00f0 - 09 2a 86 48 86 f7 0d 01-01 01 05 00 03 81 8d 00   .*.H............
0100 - 30 81 89 02 81 81 00 d1-2f 3b 18 80 af 87 aa f3   0......./;......
0110 - dd 62 5f 96 d6 69 ba 28-cf f6 56 7f c8 56 62 de   .b_..i.(..V..Vb.
0120 - 7a 9d fc 6d 26 17 df 0d-5f 09 15 5e 24 68 04 37   z..m&..._..^$h.7
0130 - e0 02 47 e3 18 64 5c 2e-0a 2e 89 57 f9 54 b0 97   ..G..d\....W.T..
0140 - 93 24 06 8b 22 55 54 68-89 ea 8d 1d 97 b0 d2 8b   .$.."UTh........
0150 - 5b 34 19 ba 41 c0 da ca-49 82 d4 76 a3 de 5f fc   [4..A...I..v.._.
0160 - cf fa 6b 22 6c 8c c9 af-c2 e4 2b 08 75 cf 3d 5a   ..k"l.....+.u.=Z
0170 - eb 32 9c 23 ac 6a 09 a7-7a 7b 67 36 08 17 e0 76   .2.#.j..z{g6...v
0180 - a0 9c f5 5b dc 0a a1 02-03 01 00 01 30 0d 06 09   ...[........0...
0190 - 2a 86 48 86 f7 0d 01 01-05 05 00 03 81 81 00 09   *.H.............
01a0 - ef 65 ee e8 3d b9 5f 11-5c 8a 8b 97 f7 3f 75 78   .e..=._.\....?ux
01b0 - f3 11 5f 09 0e b8 fe a0-6b 70 53 1e 34 1b 66 55   .._.....kpS.4.fU
01c0 - c5 7c d6 00 e4 ef 2f 56-7e 0b 0e fe d1 2b f9 42   .|..../V~....+.B
01d0 - d5 b7 3d 54 52 05 72 52-0b c2 89 3f 0a 5b ad e9   ..=TR.rR...?.[..
01e0 - 04 98 c8 c2 0a b7 ec 7c-15 5d 4e 9f 45 70 a5 92   .......|.]N.Ep..
01f0 - 3c 7e 1f 59 3b 03 97 c6-8a 45 a7 02 81 f8 4a 35   <~.Y;....E....J5
0200 - 24 ed 97 f2 89 0a 23 d2-ea b8 2e ff 12 ec e4 20   $.....#........
0210 - 3d ab b4 ae e2 a6 ee a2-92 2b fb 9e b6 f6 3a 00   =........+....:.
0220 - 02 cf 30 82 02 cb 30 82-02 34 a0 03 02 01 02 02   ..0...0..4......
0230 - 09 00 e4 51 8c 52 e2 ce-56 6f 30 0d 06 09 2a 86   ...Q.R..Vo0...*.
0240 - 48 86 f7 0d 01 01 05 05-00 30 4e 31 0b 30 09 06   H........0N1.0..
0250 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
0260 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
0270 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
0280 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0290 - 61 67 65 43 41 2e 63 6f-6d 30 1e 17 0d 31 34 30   ageCA.com0...140
02a0 - 39 30 34 30 39 35 36 32-36 5a 17 0d 32 34 30 39   904095626Z..2409
02b0 - 30 31 30 39 35 36 32 36-5a 30 4e 31 0b 30 09 06   01095626Z0N1.0..
02c0 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
02d0 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
02e0 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
02f0 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0300 - 61 67 65 43 41 2e 63 6f-6d 30 81 9f 30 0d 06 09   ageCA.com0..0...
0310 - 2a 86 48 86 f7 0d 01 01-01 05 00 03 81 8d 00 30   *.H............0
0320 - 81 89 02 81 81 00 ac 55-1b d9 c1 d6 17 da 27 fd   .......U......'.
0330 - e8 fb f6 54 88 f0 6a b7-26 60 b3 81 c2 51 57 be   ...T..j.&`...QW.
0340 - 3d 2c 80 1c d2 94 02 90-f2 10 31 af a7 4e 5a c1   =,........1..NZ.
0350 - fe e7 10 62 f2 2a 52 2f-d1 03 2a 8a 1a 33 8a 11   ...b.*R/..*..3..
0360 - e1 c4 96 bd 15 51 a2 f6-23 0f fb 66 3f 3e d9 4e   .....Q..#..f?>.N
0370 - 5d 7b f4 df 77 c6 8b 58-3e bf 09 f9 61 2e 33 40   ]{..w..X>...a.3@
0380 - e5 28 6a 42 87 59 02 c0-be 89 7f 9b bc 8b 06 ea   .(jB.Y..........
0390 - 40 60 1a 44 80 cd 15 e1-9d e7 2b e6 a8 de d7 11   @`.D......+.....
03a0 - 09 9c 17 b8 7b 07 02 03-01 00 01 a3 81 b0 30 81   ....{.........0.
03b0 - ad 30 1d 06 03 55 1d 0e-04 16 04 14 7a 59 61 56   .0...U......zYaV
03c0 - b4 cd 2c 8b b4 b1 03 cf-5b 84 d8 3a 14 76 d8 38   ..,.....[..:.v.8
03d0 - 30 7e 06 03 55 1d 23 04-77 30 75 80 14 7a 59 61   0~..U.#.w0u..zYa
03e0 - 56 b4 cd 2c 8b b4 b1 03-cf 5b 84 d8 3a 14 76 d8   V..,.....[..:.v.
03f0 - 38 a1 52 a4 50 30 4e 31-0b 30 09 06 03 55 04 06   8.R.P0N1.0...U..
0400 - 13 02 55 53 31 13 30 11-06 03 55 04 08 13 0a 43   ..US1.0...U....C
0410 - 61 6c 69 66 6f 72 6e 69-61 31 10 30 0e 06 03 55   alifornia1.0...U
0420 - 04 07 13 07 53 61 6e 4a-6f 73 65 31 18 30 16 06   ....SanJose1.0..
0430 - 03 55 04 03 13 0f 77 77-77 2e 6e 75 61 67 65 43   .U....www.nuageC
0440 - 41 2e 63 6f 6d 82 09 00-e4 51 8c 52 e2 ce 56 6f   A.com....Q.R..Vo
0450 - 30 0c 06 03 55 1d 13 04-05 30 03 01 01 ff 30 0d   0...U....0....0.
0460 - 06 09 2a 86 48 86 f7 0d-01 01 05 05 00 03 81 81   ..*.H...........
0470 - 00 09 2b 89 da 1c 40 72-c6 17 1b 71 f0 53 bd d8   ..+...@r...q.S..
0480 - cc fb c3 fd 50 ae 92 f1-38 3d 8f 83 15 b3 bf 82   ....P...8=......
0490 - 1d cf d5 29 91 31 95 a5-13 80 a0 c8 41 35 fc 51   ...).1......A5.Q
04a0 - 8c 89 eb 42 64 c6 a9 d5-bf 1e b2 1f 99 ce 5c 56   ...Bd.........\V
04b0 - 12 2d 53 da 7c d5 06 2b-89 cf 59 a4 4b 15 89 ea   .-S.|..+..Y.K...
04c0 - 02 fc 75 c4 92 08 15 ae-79 89 f6 1b b4 98 fe 36   ..u.....y......6
04d0 - 5b 74 51 26 46 c7 e0 0b-25 18 8a 55 8b d8 07 78   [tQ&F...%..U...x
04e0 - 95 9c fa 9e 5c 2c 4c cc-1e c3 ba 99 78 7e 08 36   ....\,L.....x~.6
04f0 - 46                                                F

TlsInfoCB SSL_accept:SSLv3 write certificate A

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 2e                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=46  CertificateRequest

TlsHexDumpCB
0000 - 0d 00 00 26 03 01 02 40-00 1e 06 01 06 02 06 03   ...&...@........
0010 - 05 01 05 02 05 03 04 01-04 02 04 03 03 01 03 02   ................
0020 - 03 03 02 01 02 02 02 03-00 00 0e                  ...........
002e - <SPACES/NULS>

TlsInfoCB SSL_accept:SSLv3 write certificate request A

TlsInfoCB SSL_accept:SSLv3 flush data

TlsInfoCB SSL_accept:error in SSLv3 read client certificate A

TlsInfoCB SSL_accept:error in SSLv3 read client certificate A

TlsConnAccept SSL state after:  SSLv3 read client certificate A

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 04 f1                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=1265  Certificate

TlsHexDumpCB
0000 - 0b 00 04 ed 00 04 ea 00-02 15 30 82 02 11 30 82   ..........0...0.
0010 - 01 7a 02 09 00 aa f8 6d-8b 4d d8 0f f1 30 0d 06   .z.....m.M...0..
0020 - 09 2a 86 48 86 f7 0d 01-01 05 05 00 30 4e 31 0b   .*.H........0N1.
0030 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
0040 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
0050 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
0060 - 73 65 31 18 30 16 06 03-55 04 03 13 0f 77 77 77   se1.0...U....www
0070 - 2e 6e 75 61 67 65 43 41-2e 63 6f 6d 30 1e 17 0d   .nuageCA.com0...
0080 - 31 34 30 39 30 34 30 39-35 37 35 30 5a 17 0d 32   140904095750Z..2
0090 - 34 30 39 30 31 30 39 35-37 35 30 5a 30 4c 31 0b   40901095750Z0L1.
00a0 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
00b0 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
00c0 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
00d0 - 73 65 31 16 30 14 06 03-55 04 03 13 0d 77 77 77   se1.0...U....www
00e0 - 2e 6e 75 61 67 65 2e 63-6f 6d 30 81 9f 30 0d 06   .nuage.com0..0..
00f0 - 09 2a 86 48 86 f7 0d 01-01 01 05 00 03 81 8d 00   .*.H............
0100 - 30 81 89 02 81 81 00 a8-76 3f f4 6d d1 08 fe 7c   0.......v?.m...|
0110 - 2a 58 f1 36 68 61 ea 63-c0 7b 05 ba da 76 27 e5   *X.6ha.c.{...v'.
0120 - ef 6f f2 c4 e2 f4 ee bc-eb 48 21 f0 94 7e 9e 48   .o.......H!..~.H
0130 - 63 a7 a7 e2 58 d8 41 af-eb ad d4 97 e6 50 af c1   c...X.A......P..
0140 - 63 2a 05 19 08 82 cf 79-13 c0 78 4f 0b d7 39 64   c*.....y..xO..9d
0150 - d8 e0 1e f1 4e 69 8f 41-a9 3a 63 77 2c 9a 8b d5   ....Ni.A.:cw,...
0160 - 21 65 df f1 30 97 6f 57-93 0e 2b 8d 05 1d 74 d1   !e..0.oW..+...t.
0170 - 66 61 e7 d4 a4 d4 e1 be-8c d5 67 a8 36 82 63 11   fa........g.6.c.
0180 - 50 4f fa 7d ad 28 ff 02-03 01 00 01 30 0d 06 09   PO.}.(......0...
0190 - 2a 86 48 86 f7 0d 01 01-05 05 00 03 81 81 00 4f   *.H............O
01a0 - 33 50 c1 e0 97 48 d3 ad-e0 13 0f 82 62 75 bf 3b   3P...H......bu.;
01b0 - b9 69 42 f7 5d 60 5f 8a-52 38 80 32 13 b9 81 de   .iB.]`_.R8.2....
01c0 - 1f 8e e3 6e 35 85 e6 92-51 8d 68 4b aa c0 d9 86   ...n5...Q.hK....
01d0 - b8 5a 82 3a 5e 7f 15 56-69 94 33 52 81 0e 59 c9   .Z.:^..Vi.3R..Y.
01e0 - ea c2 b4 e0 7c c2 74 3d-5b a7 53 d7 63 98 f5 60   ....|.t=[.S.c..`
01f0 - c2 19 83 f5 b7 54 9e 1d-c8 c4 05 89 80 4f cc a5   .....T.......O..
0200 - 02 99 76 5f 67 e8 56 13-76 03 7c cc 85 d1 a3 26   ..v_g.V.v.|....&
0210 - 3d 7b 67 10 04 d1 54 76-ef 63 7c 4b e0 a3 e3 00   ={g...Tv.c|K....
0220 - 02 cf 30 82 02 cb 30 82-02 34 a0 03 02 01 02 02   ..0...0..4......
0230 - 09 00 e4 51 8c 52 e2 ce-56 6f 30 0d 06 09 2a 86   ...Q.R..Vo0...*.
0240 - 48 86 f7 0d 01 01 05 05-00 30 4e 31 0b 30 09 06   H........0N1.0..
0250 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
0260 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
0270 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
0280 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0290 - 61 67 65 43 41 2e 63 6f-6d 30 1e 17 0d 31 34 30   ageCA.com0...140
02a0 - 39 30 34 30 39 35 36 32-36 5a 17 0d 32 34 30 39   904095626Z..2409
02b0 - 30 31 30 39 35 36 32 36-5a 30 4e 31 0b 30 09 06   01095626Z0N1.0..
02c0 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
02d0 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
02e0 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
02f0 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0300 - 61 67 65 43 41 2e 63 6f-6d 30 81 9f 30 0d 06 09   ageCA.com0..0...
0310 - 2a 86 48 86 f7 0d 01 01-01 05 00 03 81 8d 00 30   *.H............0
0320 - 81 89 02 81 81 00 ac 55-1b d9 c1 d6 17 da 27 fd   .......U......'.
0330 - e8 fb f6 54 88 f0 6a b7-26 60 b3 81 c2 51 57 be   ...T..j.&`...QW.
0340 - 3d 2c 80 1c d2 94 02 90-f2 10 31 af a7 4e 5a c1   =,........1..NZ.
0350 - fe e7 10 62 f2 2a 52 2f-d1 03 2a 8a 1a 33 8a 11   ...b.*R/..*..3..
0360 - e1 c4 96 bd 15 51 a2 f6-23 0f fb 66 3f 3e d9 4e   .....Q..#..f?>.N
0370 - 5d 7b f4 df 77 c6 8b 58-3e bf 09 f9 61 2e 33 40   ]{..w..X>...a.3@
0380 - e5 28 6a 42 87 59 02 c0-be 89 7f 9b bc 8b 06 ea   .(jB.Y..........
0390 - 40 60 1a 44 80 cd 15 e1-9d e7 2b e6 a8 de d7 11   @`.D......+.....
03a0 - 09 9c 17 b8 7b 07 02 03-01 00 01 a3 81 b0 30 81   ....{.........0.
03b0 - ad 30 1d 06 03 55 1d 0e-04 16 04 14 7a 59 61 56   .0...U......zYaV
03c0 - b4 cd 2c 8b b4 b1 03 cf-5b 84 d8 3a 14 76 d8 38   ..,.....[..:.v.8
03d0 - 30 7e 06 03 55 1d 23 04-77 30 75 80 14 7a 59 61   0~..U.#.w0u..zYa
03e0 - 56 b4 cd 2c 8b b4 b1 03-cf 5b 84 d8 3a 14 76 d8   V..,.....[..:.v.
03f0 - 38 a1 52 a4 50 30 4e 31-0b 30 09 06 03 55 04 06   8.R.P0N1.0...U..
0400 - 13 02 55 53 31 13 30 11-06 03 55 04 08 13 0a 43   ..US1.0...U....C
0410 - 61 6c 69 66 6f 72 6e 69-61 31 10 30 0e 06 03 55   alifornia1.0...U
0420 - 04 07 13 07 53 61 6e 4a-6f 73 65 31 18 30 16 06   ....SanJose1.0..
0430 - 03 55 04 03 13 0f 77 77-77 2e 6e 75 61 67 65 43   .U....www.nuageC
0440 - 41 2e 63 6f 6d 82 09 00-e4 51 8c 52 e2 ce 56 6f   A.com....Q.R..Vo
0450 - 30 0c 06 03 55 1d 13 04-05 30 03 01 01 ff 30 0d   0...U....0....0.
0460 - 06 09 2a 86 48 86 f7 0d-01 01 05 05 00 03 81 81   ..*.H...........
0470 - 00 09 2b 89 da 1c 40 72-c6 17 1b 71 f0 53 bd d8   ..+...@r...q.S..
0480 - cc fb c3 fd 50 ae 92 f1-38 3d 8f 83 15 b3 bf 82   ....P...8=......
0490 - 1d cf d5 29 91 31 95 a5-13 80 a0 c8 41 35 fc 51   ...).1......A5.Q
04a0 - 8c 89 eb 42 64 c6 a9 d5-bf 1e b2 1f 99 ce 5c 56   ...Bd.........\V
04b0 - 12 2d 53 da 7c d5 06 2b-89 cf 59 a4 4b 15 89 ea   .-S.|..+..Y.K...
04c0 - 02 fc 75 c4 92 08 15 ae-79 89 f6 1b b4 98 fe 36   ..u.....y......6
04d0 - 5b 74 51 26 46 c7 e0 0b-25 18 8a 55 8b d8 07 78   [tQ&F...%..U...x
04e0 - 95 9c fa 9e 5c 2c 4c cc-1e c3 ba 99 78 7e 08 36   ....\,L.....x~.6
04f0 - 46                                                F

TlsInfoCB SSL_accept:SSLv3 read client certificate A

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 86                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=134  ClientKeyExchange

TlsHexDumpCB
0000 - 10 00 00 82 00 80 62 63-f6 b8 00 19 3d 68 8c cd   ......bc....=h..
0010 - f7 e0 ca b8 d7 d8 f0 15-45 48 fd ca e9 53 27 45   ........EH...S'E
0020 - b5 ae a0 af 43 05 ec b4-88 12 5d 9b e9 3d 94 c9   ....C.....]..=..
0030 - 72 cb 63 47 af e7 a5 a9-de 91 ba 52 fc b4 fc 17   r.cG.......R....
0040 - 5c 51 59 4d 43 b3 2e 23-4d 75 fa 4f a9 5b bb 5b   \QYMC..#Mu.O.[.[
0050 - 20 10 87 9f a8 2e c7 5c-ed 51 30 b2 61 60 c7 ca    ......\.Q0.a`..
0060 - 7c 2b df ae dd ce 37 d3-55 b2 ec e3 af 10 f3 ce   |+....7.U.......
0070 - 85 c7 5c 46 61 6c b3 33-cb a8 fb 93 22 db 5e 25   ..\Fal.3....".^%
0080 - 47 11 0d 6b 9c 53                                 G..k.S

TlsInfoCB SSL_accept:SSLv3 read client key exchange A

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 88                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=136  CertificateVerify

TlsHexDumpCB
0000 - 0f 00 00 84 06 01 00 80-26 20 60 8a 42 c3 b0 98   ........& `.B...
0010 - b6 28 04 ab 76 39 0b 9d-41 47 32 d3 29 65 3e c3   .(..v9..AG2.)e>.
0020 - f6 78 89 b1 09 df a4 fe-9f 6a 4a d0 99 11 27 88   .x.......jJ...'.
0030 - 76 db 95 ba d1 77 4a 35-7f ae 67 6a cb a6 a7 b7   v....wJ5..gj....
0040 - 79 c2 78 63 14 49 e2 2b-68 72 8c 08 02 fa 51 35   y.xc.I.+hr....Q5
0050 - 98 4e 70 3b 7a ab 4d e4-c0 3e 49 0d a8 33 58 11   .Np;z.M..>I..3X.
0060 - 31 23 cd bc 4b 77 55 b6-d3 f5 f1 e3 5c da a6 96   1#..KwU.....\...
0070 - b8 41 d2 ac df b8 36 43-62 b4 df b4 e6 86 42 5e   .A....6Cb.....B^
0080 - eb 5c 89 18 51 64 9a 31-                          .\..Qd.1

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 15 03 03 00 02                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Alert len=2  fatal decrypt_error

TlsHexDumpCB
0000 - 02 33                                             .3

TlsInfoCB SSL3 alert write:fatal:decrypt error

TlsPrintCB 058880:error:04091068:rsa routines:INT_RSA_VERIFY:bad signature:/workspace/openssl/crypto/rsa/rsa_sign.c:300:

TlsInfoCB SSL_accept:failed in error

TlsPrintCB 058880:error:1408807B:SSL routines:ssl3_get_cert_verify:bad signature:/workspace/openssl/ssl/s3_srvr.c:3100:


Appreciate any pointers on addressing this issue.

Thanks,
Senthil.



--
openssl-users mailing list
To unsubscribe: https://mta.openssl.org/mailman/listinfo/openssl-users
Reply | Threaded
Open this post in threaded view
|  
Report Content as Inappropriate

Re: OpenSSL handshake failure with RSA bad signature error

Senthil Raja Velu
Hi,
Could someone shed some light on this above mentioned RSA bad signature issue.

Thanks,
Senthil.


On Thu, Feb 23, 2017 at 12:31 AM, Senthil Raja Velu <[hidden email]> wrote:
Hi,
I have recently updated my openssl server version from 1.0.1m to 1.0.2j. After updating the handshake fails with the client. The client still use openssl version 1.0.1e-fips.

Note: With older openssl server version (1.0.1m) the handshake works with the same set of certificates.

Here is the complete handshake message sequence from the server side with all debugs:

TlsInfoCB HANDSHAKE_START(time:4849) sCount(0) cCount(1) undefined:before/accept initialization

TlsInfoCB SSL_accept:before/accept initialization

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 01 00 94                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=148  ClientHello

TlsHexDumpCB
0000 - 01 00 00 90 03 03 58 ad-d7 b5 64 af 9e d2 38 c4   ......X...d...8.
0010 - 4a 8b fc 7c 3b 2f 12 64-68 70 c4 57 73 54 54 ce   J..|;/.dhp.WsTT.
0020 - 82 dd f2 58 c7 85 00 00-24 00 0a 00 2f 00 32 00   ...X....$.../.2.
0030 - 33 00 35 c0 14 c0 03 c0-04 c0 05 c0 08 c0 09 c0   3.5.............
0040 - 0a c0 0d c0 0e c0 0f c0-12 c0 13 00 ff 01 00 00   ................
0050 - 43 00 0b 00 04 03 00 01-02 00 0a 00 08 00 06 00   C...............
0060 - 19 00 18 00 17 00 23 00-00 00 0d 00 22 00 20 06   ......#.....". .
0070 - 01 06 02 06 03 05 01 05-02 05 03 04 01 04 02 04   ................
0080 - 03 03 01 03 02 03 03 02-01 02 02 02 03 01 01 00   ................
0090 - 0f 00 01 01                                       ....

TlsExtCB TLS-EXT: client "EC point formats" (id=11) len=4

TlsHexDumpCB
0000 - 03 00 01 02                                       ....

TlsExtCB TLS-EXT: client "elliptic curves" (id=10) len=8

TlsHexDumpCB
0000 - 00 06 00 19 00 18 00 17-                          ........

TlsExtCB TLS-EXT: client "session ticket" (id=35) len=0

TlsExtCB TLS-EXT: client "signature algorithms" (id=13) len=34

TlsHexDumpCB
0000 - 00 20 06 01 06 02 06 03-05 01 05 02 05 03 04 01   . ..............
0010 - 04 02 04 03 03 01 03 02-03 03 02 01 02 02 02 03   ................
0020 - 01 01                                             ..

TlsExtCB TLS-EXT: client "heartbeat" (id=15) len=1

TlsHexDumpCB
0000 - 01                                                .

TlsInfoCB SSL_accept:SSLv3 read client hello A

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 3a                                    ....:

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=58  ServerHello

TlsHexDumpCB
0000 - 02 00 00 36 03 03 b6 97-ce 9a 96 74 98 52 c0 4a   ...6.......t.R.J
0010 - c4 2e f4 20 1f 47 c0 b3-2e e4 8c ed 79 9e 22 e1   ... .G......y.".
0020 - 57 f9 1f 56 c4 b5 00 00-0a 00 00 0e ff 01 00 01   W..V............
0030 - 00 00 23 00 00 00 0f 00-01 01                     ..#.......

TlsInfoCB SSL_accept:SSLv3 write server hello A

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 04 f1                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=1265  Certificate

TlsHexDumpCB
0000 - 0b 00 04 ed 00 04 ea 00-02 15 30 82 02 11 30 82   ..........0...0.
0010 - 01 7a 02 09 00 aa f8 6d-8b 4d d8 0f f0 30 0d 06   .z.....m.M...0..
0020 - 09 2a 86 48 86 f7 0d 01-01 05 05 00 30 4e 31 0b   .*.H........0N1.
0030 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
0040 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
0050 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
0060 - 73 65 31 18 30 16 06 03-55 04 03 13 0f 77 77 77   se1.0...U....www
0070 - 2e 6e 75 61 67 65 43 41-2e 63 6f 6d 30 1e 17 0d   .nuageCA.com0...
0080 - 31 34 30 39 30 34 30 39-35 37 35 30 5a 17 0d 32   140904095750Z..2
0090 - 34 30 39 30 31 30 39 35-37 35 30 5a 30 4c 31 0b   40901095750Z0L1.
00a0 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
00b0 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
00c0 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
00d0 - 73 65 31 16 30 14 06 03-55 04 03 13 0d 77 77 77   se1.0...U....www
00e0 - 2e 6e 75 61 67 65 2e 63-6f 6d 30 81 9f 30 0d 06   .nuage.com0..0..
00f0 - 09 2a 86 48 86 f7 0d 01-01 01 05 00 03 81 8d 00   .*.H............
0100 - 30 81 89 02 81 81 00 d1-2f 3b 18 80 af 87 aa f3   0......./;......
0110 - dd 62 5f 96 d6 69 ba 28-cf f6 56 7f c8 56 62 de   .b_..i.(..V..Vb.
0120 - 7a 9d fc 6d 26 17 df 0d-5f 09 15 5e 24 68 04 37   z..m&..._..^$h.7
0130 - e0 02 47 e3 18 64 5c 2e-0a 2e 89 57 f9 54 b0 97   ..G..d\....W.T..
0140 - 93 24 06 8b 22 55 54 68-89 ea 8d 1d 97 b0 d2 8b   .$.."UTh........
0150 - 5b 34 19 ba 41 c0 da ca-49 82 d4 76 a3 de 5f fc   [4..A...I..v.._.
0160 - cf fa 6b 22 6c 8c c9 af-c2 e4 2b 08 75 cf 3d 5a   ..k"l.....+.u.=Z
0170 - eb 32 9c 23 ac 6a 09 a7-7a 7b 67 36 08 17 e0 76   .2.#.j..z{g6...v
0180 - a0 9c f5 5b dc 0a a1 02-03 01 00 01 30 0d 06 09   ...[........0...
0190 - 2a 86 48 86 f7 0d 01 01-05 05 00 03 81 81 00 09   *.H.............
01a0 - ef 65 ee e8 3d b9 5f 11-5c 8a 8b 97 f7 3f 75 78   .e..=._.\....?ux
01b0 - f3 11 5f 09 0e b8 fe a0-6b 70 53 1e 34 1b 66 55   .._.....kpS.4.fU
01c0 - c5 7c d6 00 e4 ef 2f 56-7e 0b 0e fe d1 2b f9 42   .|..../V~....+.B
01d0 - d5 b7 3d 54 52 05 72 52-0b c2 89 3f 0a 5b ad e9   ..=TR.rR...?.[..
01e0 - 04 98 c8 c2 0a b7 ec 7c-15 5d 4e 9f 45 70 a5 92   .......|.]N.Ep..
01f0 - 3c 7e 1f 59 3b 03 97 c6-8a 45 a7 02 81 f8 4a 35   <~.Y;....E....J5
0200 - 24 ed 97 f2 89 0a 23 d2-ea b8 2e ff 12 ec e4 20   $.....#........
0210 - 3d ab b4 ae e2 a6 ee a2-92 2b fb 9e b6 f6 3a 00   =........+....:.
0220 - 02 cf 30 82 02 cb 30 82-02 34 a0 03 02 01 02 02   ..0...0..4......
0230 - 09 00 e4 51 8c 52 e2 ce-56 6f 30 0d 06 09 2a 86   ...Q.R..Vo0...*.
0240 - 48 86 f7 0d 01 01 05 05-00 30 4e 31 0b 30 09 06   H........0N1.0..
0250 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
0260 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
0270 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
0280 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0290 - 61 67 65 43 41 2e 63 6f-6d 30 1e 17 0d 31 34 30   ageCA.com0...140
02a0 - 39 30 34 30 39 35 36 32-36 5a 17 0d 32 34 30 39   904095626Z..2409
02b0 - 30 31 30 39 35 36 32 36-5a 30 4e 31 0b 30 09 06   01095626Z0N1.0..
02c0 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
02d0 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
02e0 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
02f0 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0300 - 61 67 65 43 41 2e 63 6f-6d 30 81 9f 30 0d 06 09   ageCA.com0..0...
0310 - 2a 86 48 86 f7 0d 01 01-01 05 00 03 81 8d 00 30   *.H............0
0320 - 81 89 02 81 81 00 ac 55-1b d9 c1 d6 17 da 27 fd   .......U......'.
0330 - e8 fb f6 54 88 f0 6a b7-26 60 b3 81 c2 51 57 be   ...T..j.&`...QW.
0340 - 3d 2c 80 1c d2 94 02 90-f2 10 31 af a7 4e 5a c1   =,........1..NZ.
0350 - fe e7 10 62 f2 2a 52 2f-d1 03 2a 8a 1a 33 8a 11   ...b.*R/..*..3..
0360 - e1 c4 96 bd 15 51 a2 f6-23 0f fb 66 3f 3e d9 4e   .....Q..#..f?>.N
0370 - 5d 7b f4 df 77 c6 8b 58-3e bf 09 f9 61 2e 33 40   ]{..w..X>...a.3@
0380 - e5 28 6a 42 87 59 02 c0-be 89 7f 9b bc 8b 06 ea   .(jB.Y..........
0390 - 40 60 1a 44 80 cd 15 e1-9d e7 2b e6 a8 de d7 11   @`.D......+.....
03a0 - 09 9c 17 b8 7b 07 02 03-01 00 01 a3 81 b0 30 81   ....{.........0.
03b0 - ad 30 1d 06 03 55 1d 0e-04 16 04 14 7a 59 61 56   .0...U......zYaV
03c0 - b4 cd 2c 8b b4 b1 03 cf-5b 84 d8 3a 14 76 d8 38   ..,.....[..:.v.8
03d0 - 30 7e 06 03 55 1d 23 04-77 30 75 80 14 7a 59 61   0~..U.#.w0u..zYa
03e0 - 56 b4 cd 2c 8b b4 b1 03-cf 5b 84 d8 3a 14 76 d8   V..,.....[..:.v.
03f0 - 38 a1 52 a4 50 30 4e 31-0b 30 09 06 03 55 04 06   8.R.P0N1.0...U..
0400 - 13 02 55 53 31 13 30 11-06 03 55 04 08 13 0a 43   ..US1.0...U....C
0410 - 61 6c 69 66 6f 72 6e 69-61 31 10 30 0e 06 03 55   alifornia1.0...U
0420 - 04 07 13 07 53 61 6e 4a-6f 73 65 31 18 30 16 06   ....SanJose1.0..
0430 - 03 55 04 03 13 0f 77 77-77 2e 6e 75 61 67 65 43   .U....www.nuageC
0440 - 41 2e 63 6f 6d 82 09 00-e4 51 8c 52 e2 ce 56 6f   A.com....Q.R..Vo
0450 - 30 0c 06 03 55 1d 13 04-05 30 03 01 01 ff 30 0d   0...U....0....0.
0460 - 06 09 2a 86 48 86 f7 0d-01 01 05 05 00 03 81 81   ..*.H...........
0470 - 00 09 2b 89 da 1c 40 72-c6 17 1b 71 f0 53 bd d8   ..+...@r...q.S..
0480 - cc fb c3 fd 50 ae 92 f1-38 3d 8f 83 15 b3 bf 82   ....P...8=......
0490 - 1d cf d5 29 91 31 95 a5-13 80 a0 c8 41 35 fc 51   ...).1......A5.Q
04a0 - 8c 89 eb 42 64 c6 a9 d5-bf 1e b2 1f 99 ce 5c 56   ...Bd.........\V
04b0 - 12 2d 53 da 7c d5 06 2b-89 cf 59 a4 4b 15 89 ea   .-S.|..+..Y.K...
04c0 - 02 fc 75 c4 92 08 15 ae-79 89 f6 1b b4 98 fe 36   ..u.....y......6
04d0 - 5b 74 51 26 46 c7 e0 0b-25 18 8a 55 8b d8 07 78   [tQ&F...%..U...x
04e0 - 95 9c fa 9e 5c 2c 4c cc-1e c3 ba 99 78 7e 08 36   ....\,L.....x~.6
04f0 - 46                                                F

TlsInfoCB SSL_accept:SSLv3 write certificate A

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 2e                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=46  CertificateRequest

TlsHexDumpCB
0000 - 0d 00 00 26 03 01 02 40-00 1e 06 01 06 02 06 03   ...&...@........
0010 - 05 01 05 02 05 03 04 01-04 02 04 03 03 01 03 02   ................
0020 - 03 03 02 01 02 02 02 03-00 00 0e                  ...........
002e - <SPACES/NULS>

TlsInfoCB SSL_accept:SSLv3 write certificate request A

TlsInfoCB SSL_accept:SSLv3 flush data

TlsInfoCB SSL_accept:error in SSLv3 read client certificate A

TlsInfoCB SSL_accept:error in SSLv3 read client certificate A

TlsConnAccept SSL state after:  SSLv3 read client certificate A

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 04 f1                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=1265  Certificate

TlsHexDumpCB
0000 - 0b 00 04 ed 00 04 ea 00-02 15 30 82 02 11 30 82   ..........0...0.
0010 - 01 7a 02 09 00 aa f8 6d-8b 4d d8 0f f1 30 0d 06   .z.....m.M...0..
0020 - 09 2a 86 48 86 f7 0d 01-01 05 05 00 30 4e 31 0b   .*.H........0N1.
0030 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
0040 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
0050 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
0060 - 73 65 31 18 30 16 06 03-55 04 03 13 0f 77 77 77   se1.0...U....www
0070 - 2e 6e 75 61 67 65 43 41-2e 63 6f 6d 30 1e 17 0d   .nuageCA.com0...
0080 - 31 34 30 39 30 34 30 39-35 37 35 30 5a 17 0d 32   140904095750Z..2
0090 - 34 30 39 30 31 30 39 35-37 35 30 5a 30 4c 31 0b   40901095750Z0L1.
00a0 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
00b0 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
00c0 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
00d0 - 73 65 31 16 30 14 06 03-55 04 03 13 0d 77 77 77   se1.0...U....www
00e0 - 2e 6e 75 61 67 65 2e 63-6f 6d 30 81 9f 30 0d 06   .nuage.com0..0..
00f0 - 09 2a 86 48 86 f7 0d 01-01 01 05 00 03 81 8d 00   .*.H............
0100 - 30 81 89 02 81 81 00 a8-76 3f f4 6d d1 08 fe 7c   0.......v?.m...|
0110 - 2a 58 f1 36 68 61 ea 63-c0 7b 05 ba da 76 27 e5   *X.6ha.c.{...v'.
0120 - ef 6f f2 c4 e2 f4 ee bc-eb 48 21 f0 94 7e 9e 48   .o.......H!..~.H
0130 - 63 a7 a7 e2 58 d8 41 af-eb ad d4 97 e6 50 af c1   c...X.A......P..
0140 - 63 2a 05 19 08 82 cf 79-13 c0 78 4f 0b d7 39 64   c*.....y..xO..9d
0150 - d8 e0 1e f1 4e 69 8f 41-a9 3a 63 77 2c 9a 8b d5   ....Ni.A.:cw,...
0160 - 21 65 df f1 30 97 6f 57-93 0e 2b 8d 05 1d 74 d1   !e..0.oW..+...t.
0170 - 66 61 e7 d4 a4 d4 e1 be-8c d5 67 a8 36 82 63 11   fa........g.6.c.
0180 - 50 4f fa 7d ad 28 ff 02-03 01 00 01 30 0d 06 09   PO.}.(......0...
0190 - 2a 86 48 86 f7 0d 01 01-05 05 00 03 81 81 00 4f   *.H............O
01a0 - 33 50 c1 e0 97 48 d3 ad-e0 13 0f 82 62 75 bf 3b   3P...H......bu.;
01b0 - b9 69 42 f7 5d 60 5f 8a-52 38 80 32 13 b9 81 de   .iB.]`_.R8.2....
01c0 - 1f 8e e3 6e 35 85 e6 92-51 8d 68 4b aa c0 d9 86   ...n5...Q.hK....
01d0 - b8 5a 82 3a 5e 7f 15 56-69 94 33 52 81 0e 59 c9   .Z.:^..Vi.3R..Y.
01e0 - ea c2 b4 e0 7c c2 74 3d-5b a7 53 d7 63 98 f5 60   ....|.t=[.S.c..`
01f0 - c2 19 83 f5 b7 54 9e 1d-c8 c4 05 89 80 4f cc a5   .....T.......O..
0200 - 02 99 76 5f 67 e8 56 13-76 03 7c cc 85 d1 a3 26   ..v_g.V.v.|....&
0210 - 3d 7b 67 10 04 d1 54 76-ef 63 7c 4b e0 a3 e3 00   ={g...Tv.c|K....
0220 - 02 cf 30 82 02 cb 30 82-02 34 a0 03 02 01 02 02   ..0...0..4......
0230 - 09 00 e4 51 8c 52 e2 ce-56 6f 30 0d 06 09 2a 86   ...Q.R..Vo0...*.
0240 - 48 86 f7 0d 01 01 05 05-00 30 4e 31 0b 30 09 06   H........0N1.0..
0250 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
0260 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
0270 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
0280 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0290 - 61 67 65 43 41 2e 63 6f-6d 30 1e 17 0d 31 34 30   ageCA.com0...140
02a0 - 39 30 34 30 39 35 36 32-36 5a 17 0d 32 34 30 39   904095626Z..2409
02b0 - 30 31 30 39 35 36 32 36-5a 30 4e 31 0b 30 09 06   01095626Z0N1.0..
02c0 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
02d0 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
02e0 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
02f0 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0300 - 61 67 65 43 41 2e 63 6f-6d 30 81 9f 30 0d 06 09   ageCA.com0..0...
0310 - 2a 86 48 86 f7 0d 01 01-01 05 00 03 81 8d 00 30   *.H............0
0320 - 81 89 02 81 81 00 ac 55-1b d9 c1 d6 17 da 27 fd   .......U......'.
0330 - e8 fb f6 54 88 f0 6a b7-26 60 b3 81 c2 51 57 be   ...T..j.&`...QW.
0340 - 3d 2c 80 1c d2 94 02 90-f2 10 31 af a7 4e 5a c1   =,........1..NZ.
0350 - fe e7 10 62 f2 2a 52 2f-d1 03 2a 8a 1a 33 8a 11   ...b.*R/..*..3..
0360 - e1 c4 96 bd 15 51 a2 f6-23 0f fb 66 3f 3e d9 4e   .....Q..#..f?>.N
0370 - 5d 7b f4 df 77 c6 8b 58-3e bf 09 f9 61 2e 33 40   ]{..w..X>...a.3@
0380 - e5 28 6a 42 87 59 02 c0-be 89 7f 9b bc 8b 06 ea   .(jB.Y..........
0390 - 40 60 1a 44 80 cd 15 e1-9d e7 2b e6 a8 de d7 11   @`.D......+.....
03a0 - 09 9c 17 b8 7b 07 02 03-01 00 01 a3 81 b0 30 81   ....{.........0.
03b0 - ad 30 1d 06 03 55 1d 0e-04 16 04 14 7a 59 61 56   .0...U......zYaV
03c0 - b4 cd 2c 8b b4 b1 03 cf-5b 84 d8 3a 14 76 d8 38   ..,.....[..:.v.8
03d0 - 30 7e 06 03 55 1d 23 04-77 30 75 80 14 7a 59 61   0~..U.#.w0u..zYa
03e0 - 56 b4 cd 2c 8b b4 b1 03-cf 5b 84 d8 3a 14 76 d8   V..,.....[..:.v.
03f0 - 38 a1 52 a4 50 30 4e 31-0b 30 09 06 03 55 04 06   8.R.P0N1.0...U..
0400 - 13 02 55 53 31 13 30 11-06 03 55 04 08 13 0a 43   ..US1.0...U....C
0410 - 61 6c 69 66 6f 72 6e 69-61 31 10 30 0e 06 03 55   alifornia1.0...U
0420 - 04 07 13 07 53 61 6e 4a-6f 73 65 31 18 30 16 06   ....SanJose1.0..
0430 - 03 55 04 03 13 0f 77 77-77 2e 6e 75 61 67 65 43   .U....www.nuageC
0440 - 41 2e 63 6f 6d 82 09 00-e4 51 8c 52 e2 ce 56 6f   A.com....Q.R..Vo
0450 - 30 0c 06 03 55 1d 13 04-05 30 03 01 01 ff 30 0d   0...U....0....0.
0460 - 06 09 2a 86 48 86 f7 0d-01 01 05 05 00 03 81 81   ..*.H...........
0470 - 00 09 2b 89 da 1c 40 72-c6 17 1b 71 f0 53 bd d8   ..+...@r...q.S..
0480 - cc fb c3 fd 50 ae 92 f1-38 3d 8f 83 15 b3 bf 82   ....P...8=......
0490 - 1d cf d5 29 91 31 95 a5-13 80 a0 c8 41 35 fc 51   ...).1......A5.Q
04a0 - 8c 89 eb 42 64 c6 a9 d5-bf 1e b2 1f 99 ce 5c 56   ...Bd.........\V
04b0 - 12 2d 53 da 7c d5 06 2b-89 cf 59 a4 4b 15 89 ea   .-S.|..+..Y.K...
04c0 - 02 fc 75 c4 92 08 15 ae-79 89 f6 1b b4 98 fe 36   ..u.....y......6
04d0 - 5b 74 51 26 46 c7 e0 0b-25 18 8a 55 8b d8 07 78   [tQ&F...%..U...x
04e0 - 95 9c fa 9e 5c 2c 4c cc-1e c3 ba 99 78 7e 08 36   ....\,L.....x~.6
04f0 - 46                                                F

TlsInfoCB SSL_accept:SSLv3 read client certificate A

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 86                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=134  ClientKeyExchange

TlsHexDumpCB
0000 - 10 00 00 82 00 80 62 63-f6 b8 00 19 3d 68 8c cd   ......bc....=h..
0010 - f7 e0 ca b8 d7 d8 f0 15-45 48 fd ca e9 53 27 45   ........EH...S'E
0020 - b5 ae a0 af 43 05 ec b4-88 12 5d 9b e9 3d 94 c9   ....C.....]..=..
0030 - 72 cb 63 47 af e7 a5 a9-de 91 ba 52 fc b4 fc 17   r.cG.......R....
0040 - 5c 51 59 4d 43 b3 2e 23-4d 75 fa 4f a9 5b bb 5b   \QYMC..#Mu.O.[.[
0050 - 20 10 87 9f a8 2e c7 5c-ed 51 30 b2 61 60 c7 ca    ......\.Q0.a`..
0060 - 7c 2b df ae dd ce 37 d3-55 b2 ec e3 af 10 f3 ce   |+....7.U.......
0070 - 85 c7 5c 46 61 6c b3 33-cb a8 fb 93 22 db 5e 25   ..\Fal.3....".^%
0080 - 47 11 0d 6b 9c 53                                 G..k.S

TlsInfoCB SSL_accept:SSLv3 read client key exchange A

TlsMsgCB TLS-MSG: <<< ???  len=5  

TlsHexDumpCB
0000 - 16 03 03 00 88                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=136  CertificateVerify

TlsHexDumpCB
0000 - 0f 00 00 84 06 01 00 80-26 20 60 8a 42 c3 b0 98   ........& `.B...
0010 - b6 28 04 ab 76 39 0b 9d-41 47 32 d3 29 65 3e c3   .(..v9..AG2.)e>.
0020 - f6 78 89 b1 09 df a4 fe-9f 6a 4a d0 99 11 27 88   .x.......jJ...'.
0030 - 76 db 95 ba d1 77 4a 35-7f ae 67 6a cb a6 a7 b7   v....wJ5..gj....
0040 - 79 c2 78 63 14 49 e2 2b-68 72 8c 08 02 fa 51 35   y.xc.I.+hr....Q5
0050 - 98 4e 70 3b 7a ab 4d e4-c0 3e 49 0d a8 33 58 11   .Np;z.M..>I..3X.
0060 - 31 23 cd bc 4b 77 55 b6-d3 f5 f1 e3 5c da a6 96   1#..KwU.....\...
0070 - b8 41 d2 ac df b8 36 43-62 b4 df b4 e6 86 42 5e   .A....6Cb.....B^
0080 - eb 5c 89 18 51 64 9a 31-                          .\..Qd.1

TlsMsgCB TLS-MSG: >>> ???  len=5  

TlsHexDumpCB
0000 - 15 03 03 00 02                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Alert len=2  fatal decrypt_error

TlsHexDumpCB
0000 - 02 33                                             .3

TlsInfoCB SSL3 alert write:fatal:decrypt error

TlsPrintCB 058880:error:04091068:rsa routines:INT_RSA_VERIFY:bad signature:/workspace/openssl/crypto/rsa/rsa_sign.c:300:

TlsInfoCB SSL_accept:failed in error

TlsPrintCB 058880:error:1408807B:SSL routines:ssl3_get_cert_verify:bad signature:/workspace/openssl/ssl/s3_srvr.c:3100:


Appreciate any pointers on addressing this issue.

Thanks,
Senthil.




--
openssl-users mailing list
To unsubscribe: https://mta.openssl.org/mailman/listinfo/openssl-users
Loading...