Hallo Joe,
das mit der Verschlüsselung geht darum, dass jeder der den unverschlüsselten Datenstrom abfängt das auch verstehen kann. Falls du ssl verwendest funktioniert das erstmal nicht mehr so easy. Das kann also theoretische jeder machen der irgendwo auf dem Weg der Daten im internet. Das hat also nichts mit dem Passwort zu tun. Dabei gehts darum Fremde von deinem Server abzuhalten.
Was meinst du mit automatischer Funktion? Wird doch jetzt automatisch ein neues Zertifikat erstellt, wenn du eins angibst..
So zurück zu meinem Problemen:
Das Port Problem war ein Typo... zahlendreher den ich nie gesehen habe.
Das ssl Problem bleibt auch in der neuen Revision mit polarssl und eigenem zertifikat bestehen. Schade
Ich fasse nochmal zusammen:
ssl key erstellt und selbst signiert (laut anleitung von google code site)
Code:
# openssl genrsa 1024 > my_key.key
# openssl req -new -x509 -nodes -sha1 -days 365 -key my_key.key > my_selfsigned_cert.crt
dieses zertifikat funktioniert eindeutig völlig einwandfrei wenn ich umurmurd mit openssl kompiliere.
sobald ich aber polarssl verwende bricht der server den verbindungsversuch der clients mit
Code:
Nov 12 00:53:28 fritz daemon.warn uMurmurd[3585]: WARN: SSL handshake failed: -28672
ab
wenn man aber kein eigenes zertifikat verwendet, funktioniert das ganze. Aber leider wird dann von polarssl kein zertifikat erstellt sondern ein standard key. Was ja das Verschlüsseln ad absurdum führt.
Prinzipiell ist das natürlich nicht so ultra wichtig. Aber mich wurmt das..
Vlt hat nochmal jmd eine Idee
oder kann mein problem wenigstens bestätigen, nicht dass ich was falsch mache