Браузеры идут вперед семимильными шагами, при этом складывается ситуация, когда обновление браузеров у клиента иногда требует обновления и инфраструктуры.
Мы с толкнулись с тем, что в нашей инфраструктуре не работают новые версии Chrome. Поиск по изменениям показал, что в в 52 версии Chrome перешли на использование только на использование ECDSA алгоритма при согласовании подключения DTLS. Но в версии openssl до 1.0.2 эти алгоритмы не поддерживаются. «Правильный» openssl на Ubuntu можно установить таким способом:
1 2 3 |
sudo add-apt-repository ppa:louisinternet/openssl sudo apt-get update apt install openssl |
Проверить версию после установки:
1 2 |
root@freeswitch3-in:/home/superadmin# openssl version OpenSSL 1.0.2g-fips 1 Mar 2016 |
После этого достаточно перезапустить freeswitch для работы с правильными версиями библиотеки openssl.