Как всегда, если у вас есть вопросы или предложения, не стесняйтесь по электронной почте поддержку!
Я копать немного глубже в это. Я не эксперт Stunnel, и я приветствую комментарии & Помогите.
Туннель кажется закрыть после того, как он считает, что сертификат bitfloor.com. Должен ли я справиться с этим в моем конце, или попросить shtylman сделать что-нибудь?
Вот мой конфигурационный файл Stunnel.
# Взято из https://bitfloor.com/docs/api/order-entry/fix#stunnel
# Обри McIntosh 2013-02-15
# Смотри также www.linuplanet.org/blogs/?cat=5269
отладки = 7
Выход = /var/log/stunnel4/bitfloor.log
[FIX-прод]
клиент = да
#The локальный адрес для использования.
принимаем = 192.168.0.200:5252
подключения = api.bitfloor.com:5252
CAFile = /etc/stunnel/certs/bitfloor.stunnel.crt
проверить = 3
#verify = 4 создает ошибку.
Вот /var/log/stunnel4/bitfloor.log файл после попытки подключения.
Обри @ Gaia: / вар / Журнал / stunnel4 $ Sudo более bitfloor.log
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Нет ограничений обнаружено количества клиентов
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: signal_pipe: FD = 3 выделено (режим без блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: signal_pipe: FD = 4 выделен (режим без блокировки)
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Stunnel 4.42 на i686-ПК-Linux-гну платформы
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Собран с OpenSSL 1.0.0e 6 сентября 2011
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Запуск с OpenSSL 1.0.1 14 марта 2012
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Обновление OpenSSL разделяемых библиотек или восстановить Stunnel
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Threading: PTHREAD SSL: ДВИГАТЕЛЬ Auth: LIBWRAP Розетки: ОПРОС, я
PV6
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Чтение конфигурации из файла /etc/stunnel/bitfloor.co
Н.Ф.
2013.03.18 12:31:56 LOG7 [11658]: 3078449600: зацепил 64 случайных байтов из /home/aubrey/.rnd
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Написал 1024 новых случайных байт /home/aubrey/.rnd
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: ПСЧ высевают успешно
2013.03.18 12:31:56 LOG6 [11658: 3078449600]: Инициализация контекста SSL для службы фиксированного прода
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Загруженный проверки сертификатов из / и т.д. / Stunnel / сертификаты / bitfl
oor.stunnel.crt
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Загруженный /etc/stunnel/certs/bitfloor.stunnel.crt revocatio
п файл поиска
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Параметры SSL набор: 0x00000004
2013.03.18 12:31:56 LOG6 [11658: 3078449600]: контекст SSL инициализируется
2013.03.18 12:31:56 LOG5 [11658: 3078449600]: Конфигурация успеха
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 5 выделяется (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 6 выделен (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 6 выделен (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 7 выделен (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 7 выделен (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 8 выделен (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 8 выделен (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 9 выделяется (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 9 выделяется (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: libwrap_init: FD = 10 выделяется (режим блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: принять сокет: FD = 11 выделяется (режим без блокировки)
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Опция SO_REUSEADDR набор на сокет принимает
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Служба фикс-прод обязан 192.168.0.200:5252
2013.03.18 12:31:56 LOG7 [11658: 3078449600]: Служба FIX-прод открыл FD = 11
2013.03.18 12:31:56 LOG7 [11664: 3078449600]: Создан PID /var/run/stunnel4.pid файл
2013.03.18 13:45:53 LOG7 [11664: 3078449600]: локальный сокет: FD = 0 выделяется (режим без блокировки)
2013.03.18 13:45:54 LOG7 [11664: 3078449600]: Служба FIX-прод принят FD = 0 от 192.168.0.200:34637
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Служба фикс-прод начала
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Вариант TCP_NODELAY установлен на локальный сокет
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: В ожидании процесса libwrap
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Приобретенный libwrap процесс # 0
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Высвобождение libwrap процесс # 0
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Процесс выхода libwrap # 0
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Служба FIX-прод разрешено libwrap от 192.168.0.200
: 34637
2013.03.18 13:45:54 LOG5 [11664: 3078540096]: Служба FIX-прод принял соединение с 192.168.0.200:
34637
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: удаленный сокет: FD = 1 выделен (режим без блокировки)
2013.03.18 13:45:54 LOG6 [11664: 3078540096]: connect_blocking: подключение 107.6.65.226:5252
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: connect_blocking: s_poll_wait 107.6.65.226:5252: ожидание
10 секунд
2013.03.18 13:45:54 LOG5 [11664: 3078540096]: connect_blocking: подключен 107.6.65.226:5252
2013.03.18 13:45:54 LOG5 [11664: 3078540096]: Служба FIX-прод подключен удаленный сервер с 192.168.0.
200: 51960
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Удаленный FD = 1 инициализируется
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Вариант TCP_NODELAY установлен на удаленном гнездо
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: SNI: имя хоста: api.bitfloor.com
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: SSL состояние (подключение): до / подключения инициализации
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: SSL-состояние (подключение): SSLv3 клиент записи Привет
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: SSL состояние (подключение): SSLv3 чтения сервера привет A
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Запуск проверки сертификата: глубина = 0, / C = US / ST = Новый
Йорк / L = Нью-Йорк / O = Bitfloor, Inc./CN=bitfloor.com/emailAddress=support@bitfloor.com
2013.03.18 13:45:54 LOG4 [11664: 3078540096]: CERT: Проверка ошибок: самозаверенный сертификат
2013.03.18 13:45:54 LOG4 [11664: 3078540096]: проверка сертификата не удалась: глубина = 0, / C = US / ST = Нью-Йорк / L = N
EW-Йорк / O = Bitfloor, Inc./CN=bitfloor.com/emailAddress=support@bitfloor.com
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: SSL оповещения (запись): со смертельным исходом: неизвестно CA
2013.03.18 13:45:54 LOG3 [11664: 3078540096]: SSL_connect: 14090086: ошибка: 14090086: SSL процедуры: SSL3_
GET_SERVER_CERTIFICATE: сертификат верифицировать не удалось
2013.03.18 13:45:54 LOG5 [11664: 3078540096]: Соединение сброс: 0 байт, отправленных SSL, 0 байт отправляются с
ocket
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: Служба FIX-прод закончил (0 слева)
2013.03.18 13:45:54 LOG7 [11664: 3078540096]: str_stats: 0 блока (ов), 0 байт (ы)