[openssl-users] OpenSSL handshake failure with RSA bad signature error

Senthil Raja Velu vsraja at gmail.com
Wed Feb 22 19:01:53 UTC 2017


Hi,
I have recently updated my openssl server version from 1.0.1m to 1.0.2j.
After updating the handshake fails with the client. The client still use
openssl version 1.0.1e-fips.

Note: With older openssl server version (1.0.1m) the handshake works with
the same set of certificates.

Here is the complete handshake message sequence from the server side with
all debugs:

TlsInfoCB HANDSHAKE_START(time:4849) sCount(0) cCount(1)
undefined:before/accept initialization

TlsInfoCB SSL_accept:before/accept initialization

TlsMsgCB TLS-MSG: <<< ???  len=5

TlsHexDumpCB
0000 - 16 03 01 00 94                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=148  ClientHello

TlsHexDumpCB
0000 - 01 00 00 90 03 03 58 ad-d7 b5 64 af 9e d2 38 c4   ......X...d...8.
0010 - 4a 8b fc 7c 3b 2f 12 64-68 70 c4 57 73 54 54 ce   J..|;/.dhp.WsTT.
0020 - 82 dd f2 58 c7 85 00 00-24 00 0a 00 2f 00 32 00   ...X....$.../.2.
0030 - 33 00 35 c0 14 c0 03 c0-04 c0 05 c0 08 c0 09 c0   3.5.............
0040 - 0a c0 0d c0 0e c0 0f c0-12 c0 13 00 ff 01 00 00   ................
0050 - 43 00 0b 00 04 03 00 01-02 00 0a 00 08 00 06 00   C...............
0060 - 19 00 18 00 17 00 23 00-00 00 0d 00 22 00 20 06   ......#.....". .
0070 - 01 06 02 06 03 05 01 05-02 05 03 04 01 04 02 04   ................
0080 - 03 03 01 03 02 03 03 02-01 02 02 02 03 01 01 00   ................
0090 - 0f 00 01 01                                       ....

TlsExtCB TLS-EXT: client "EC point formats" (id=11) len=4

TlsHexDumpCB
0000 - 03 00 01 02                                       ....

TlsExtCB TLS-EXT: client "elliptic curves" (id=10) len=8

TlsHexDumpCB
0000 - 00 06 00 19 00 18 00 17-                          ........

TlsExtCB TLS-EXT: client "session ticket" (id=35) len=0

TlsExtCB TLS-EXT: client "signature algorithms" (id=13) len=34

TlsHexDumpCB
0000 - 00 20 06 01 06 02 06 03-05 01 05 02 05 03 04 01   . ..............
0010 - 04 02 04 03 03 01 03 02-03 03 02 01 02 02 02 03   ................
0020 - 01 01                                             ..

TlsExtCB TLS-EXT: client "heartbeat" (id=15) len=1

TlsHexDumpCB
0000 - 01                                                .

TlsInfoCB SSL_accept:SSLv3 read client hello A

TlsMsgCB TLS-MSG: >>> ???  len=5

TlsHexDumpCB
0000 - 16 03 03 00 3a                                    ....:

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=58  ServerHello

TlsHexDumpCB
0000 - 02 00 00 36 03 03 b6 97-ce 9a 96 74 98 52 c0 4a   ...6.......t.R.J
0010 - c4 2e f4 20 1f 47 c0 b3-2e e4 8c ed 79 9e 22 e1   ... .G......y.".
0020 - 57 f9 1f 56 c4 b5 00 00-0a 00 00 0e ff 01 00 01   W..V............
0030 - 00 00 23 00 00 00 0f 00-01 01                     ..#.......

TlsInfoCB SSL_accept:SSLv3 write server hello A

TlsMsgCB TLS-MSG: >>> ???  len=5

TlsHexDumpCB
0000 - 16 03 03 04 f1                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=1265  Certificate

TlsHexDumpCB
0000 - 0b 00 04 ed 00 04 ea 00-02 15 30 82 02 11 30 82   ..........0...0.
0010 - 01 7a 02 09 00 aa f8 6d-8b 4d d8 0f f0 30 0d 06   .z.....m.M...0..
0020 - 09 2a 86 48 86 f7 0d 01-01 05 05 00 30 4e 31 0b   .*.H........0N1.
0030 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
0040 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
0050 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
0060 - 73 65 31 18 30 16 06 03-55 04 03 13 0f 77 77 77   se1.0...U....www
0070 - 2e 6e 75 61 67 65 43 41-2e 63 6f 6d 30 1e 17 0d   .nuageCA.com0...
0080 - 31 34 30 39 30 34 30 39-35 37 35 30 5a 17 0d 32   140904095750Z..2
0090 - 34 30 39 30 31 30 39 35-37 35 30 5a 30 4c 31 0b   40901095750Z0L1.
00a0 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
00b0 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
00c0 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
00d0 - 73 65 31 16 30 14 06 03-55 04 03 13 0d 77 77 77   se1.0...U....www
00e0 - 2e 6e 75 61 67 65 2e 63-6f 6d 30 81 9f 30 0d 06   .nuage.com0..0..
00f0 - 09 2a 86 48 86 f7 0d 01-01 01 05 00 03 81 8d 00   .*.H............
0100 - 30 81 89 02 81 81 00 d1-2f 3b 18 80 af 87 aa f3   0......./;......
0110 - dd 62 5f 96 d6 69 ba 28-cf f6 56 7f c8 56 62 de   .b_..i.(..V..Vb.
0120 - 7a 9d fc 6d 26 17 df 0d-5f 09 15 5e 24 68 04 37   z..m&..._..^$h.7
0130 - e0 02 47 e3 18 64 5c 2e-0a 2e 89 57 f9 54 b0 97   ..G..d\....W.T..
0140 - 93 24 06 8b 22 55 54 68-89 ea 8d 1d 97 b0 d2 8b   .$.."UTh........
0150 - 5b 34 19 ba 41 c0 da ca-49 82 d4 76 a3 de 5f fc   [4..A...I..v.._.
0160 - cf fa 6b 22 6c 8c c9 af-c2 e4 2b 08 75 cf 3d 5a   ..k"l.....+.u.=Z
0170 - eb 32 9c 23 ac 6a 09 a7-7a 7b 67 36 08 17 e0 76   .2.#.j..z{g6...v
0180 - a0 9c f5 5b dc 0a a1 02-03 01 00 01 30 0d 06 09   ...[........0...
0190 - 2a 86 48 86 f7 0d 01 01-05 05 00 03 81 81 00 09   *.H.............
01a0 - ef 65 ee e8 3d b9 5f 11-5c 8a 8b 97 f7 3f 75 78   .e..=._.\....?ux
01b0 - f3 11 5f 09 0e b8 fe a0-6b 70 53 1e 34 1b 66 55   .._.....kpS.4.fU
01c0 - c5 7c d6 00 e4 ef 2f 56-7e 0b 0e fe d1 2b f9 42   .|..../V~....+.B
01d0 - d5 b7 3d 54 52 05 72 52-0b c2 89 3f 0a 5b ad e9   ..=TR.rR...?.[..
01e0 - 04 98 c8 c2 0a b7 ec 7c-15 5d 4e 9f 45 70 a5 92   .......|.]N.Ep..
01f0 - 3c 7e 1f 59 3b 03 97 c6-8a 45 a7 02 81 f8 4a 35   <~.Y;....E....J5
0200 - 24 ed 97 f2 89 0a 23 d2-ea b8 2e ff 12 ec e4 20   $.....#........
0210 - 3d ab b4 ae e2 a6 ee a2-92 2b fb 9e b6 f6 3a 00   =........+....:.
0220 - 02 cf 30 82 02 cb 30 82-02 34 a0 03 02 01 02 02   ..0...0..4......
0230 - 09 00 e4 51 8c 52 e2 ce-56 6f 30 0d 06 09 2a 86   ...Q.R..Vo0...*.
0240 - 48 86 f7 0d 01 01 05 05-00 30 4e 31 0b 30 09 06   H........0N1.0..
0250 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
0260 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
0270 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
0280 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0290 - 61 67 65 43 41 2e 63 6f-6d 30 1e 17 0d 31 34 30   ageCA.com0...140
02a0 - 39 30 34 30 39 35 36 32-36 5a 17 0d 32 34 30 39   904095626Z..2409
02b0 - 30 31 30 39 35 36 32 36-5a 30 4e 31 0b 30 09 06   01095626Z0N1.0..
02c0 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
02d0 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
02e0 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
02f0 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0300 - 61 67 65 43 41 2e 63 6f-6d 30 81 9f 30 0d 06 09   ageCA.com0..0...
0310 - 2a 86 48 86 f7 0d 01 01-01 05 00 03 81 8d 00 30   *.H............0
0320 - 81 89 02 81 81 00 ac 55-1b d9 c1 d6 17 da 27 fd   .......U......'.
0330 - e8 fb f6 54 88 f0 6a b7-26 60 b3 81 c2 51 57 be   ...T..j.&`...QW.
0340 - 3d 2c 80 1c d2 94 02 90-f2 10 31 af a7 4e 5a c1   =,........1..NZ.
0350 - fe e7 10 62 f2 2a 52 2f-d1 03 2a 8a 1a 33 8a 11   ...b.*R/..*..3..
0360 - e1 c4 96 bd 15 51 a2 f6-23 0f fb 66 3f 3e d9 4e   .....Q..#..f?>.N
0370 - 5d 7b f4 df 77 c6 8b 58-3e bf 09 f9 61 2e 33 40   ]{..w..X>...a.3@
0380 - e5 28 6a 42 87 59 02 c0-be 89 7f 9b bc 8b 06 ea   .(jB.Y..........
0390 - 40 60 1a 44 80 cd 15 e1-9d e7 2b e6 a8 de d7 11   @`.D......+.....
03a0 - 09 9c 17 b8 7b 07 02 03-01 00 01 a3 81 b0 30 81   ....{.........0.
03b0 - ad 30 1d 06 03 55 1d 0e-04 16 04 14 7a 59 61 56   .0...U......zYaV
03c0 - b4 cd 2c 8b b4 b1 03 cf-5b 84 d8 3a 14 76 d8 38   ..,.....[..:.v.8
03d0 - 30 7e 06 03 55 1d 23 04-77 30 75 80 14 7a 59 61   0~..U.#.w0u..zYa
03e0 - 56 b4 cd 2c 8b b4 b1 03-cf 5b 84 d8 3a 14 76 d8   V..,.....[..:.v.
03f0 - 38 a1 52 a4 50 30 4e 31-0b 30 09 06 03 55 04 06   8.R.P0N1.0...U..
0400 - 13 02 55 53 31 13 30 11-06 03 55 04 08 13 0a 43   ..US1.0...U....C
0410 - 61 6c 69 66 6f 72 6e 69-61 31 10 30 0e 06 03 55   alifornia1.0...U
0420 - 04 07 13 07 53 61 6e 4a-6f 73 65 31 18 30 16 06   ....SanJose1.0..
0430 - 03 55 04 03 13 0f 77 77-77 2e 6e 75 61 67 65 43   .U....www.nuageC
0440 - 41 2e 63 6f 6d 82 09 00-e4 51 8c 52 e2 ce 56 6f   A.com....Q.R..Vo
0450 - 30 0c 06 03 55 1d 13 04-05 30 03 01 01 ff 30 0d   0...U....0....0.
0460 - 06 09 2a 86 48 86 f7 0d-01 01 05 05 00 03 81 81   ..*.H...........
0470 - 00 09 2b 89 da 1c 40 72-c6 17 1b 71 f0 53 bd d8   ..+... at r...q.S..
0480 - cc fb c3 fd 50 ae 92 f1-38 3d 8f 83 15 b3 bf 82   ....P...8=......
0490 - 1d cf d5 29 91 31 95 a5-13 80 a0 c8 41 35 fc 51   ...).1......A5.Q
04a0 - 8c 89 eb 42 64 c6 a9 d5-bf 1e b2 1f 99 ce 5c 56   ...Bd.........\V
04b0 - 12 2d 53 da 7c d5 06 2b-89 cf 59 a4 4b 15 89 ea   .-S.|..+..Y.K...
04c0 - 02 fc 75 c4 92 08 15 ae-79 89 f6 1b b4 98 fe 36   ..u.....y......6
04d0 - 5b 74 51 26 46 c7 e0 0b-25 18 8a 55 8b d8 07 78   [tQ&F...%..U...x
04e0 - 95 9c fa 9e 5c 2c 4c cc-1e c3 ba 99 78 7e 08 36   ....\,L.....x~.6
04f0 - 46                                                F

TlsInfoCB SSL_accept:SSLv3 write certificate A

TlsMsgCB TLS-MSG: >>> ???  len=5

TlsHexDumpCB
0000 - 16 03 03 00 2e                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Handshake len=46  CertificateRequest

TlsHexDumpCB
0000 - 0d 00 00 26 03 01 02 40-00 1e 06 01 06 02 06 03   ...&... at ........
0010 - 05 01 05 02 05 03 04 01-04 02 04 03 03 01 03 02   ................
0020 - 03 03 02 01 02 02 02 03-00 00 0e                  ...........
002e - <SPACES/NULS>

TlsInfoCB SSL_accept:SSLv3 write certificate request A

TlsInfoCB SSL_accept:SSLv3 flush data

TlsInfoCB SSL_accept:error in SSLv3 read client certificate A

TlsInfoCB SSL_accept:error in SSLv3 read client certificate A

TlsConnAccept SSL state after:  SSLv3 read client certificate A

TlsMsgCB TLS-MSG: <<< ???  len=5

TlsHexDumpCB
0000 - 16 03 03 04 f1                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=1265  Certificate

TlsHexDumpCB
0000 - 0b 00 04 ed 00 04 ea 00-02 15 30 82 02 11 30 82   ..........0...0.
0010 - 01 7a 02 09 00 aa f8 6d-8b 4d d8 0f f1 30 0d 06   .z.....m.M...0..
0020 - 09 2a 86 48 86 f7 0d 01-01 05 05 00 30 4e 31 0b   .*.H........0N1.
0030 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
0040 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
0050 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
0060 - 73 65 31 18 30 16 06 03-55 04 03 13 0f 77 77 77   se1.0...U....www
0070 - 2e 6e 75 61 67 65 43 41-2e 63 6f 6d 30 1e 17 0d   .nuageCA.com0...
0080 - 31 34 30 39 30 34 30 39-35 37 35 30 5a 17 0d 32   140904095750Z..2
0090 - 34 30 39 30 31 30 39 35-37 35 30 5a 30 4c 31 0b   40901095750Z0L1.
00a0 - 30 09 06 03 55 04 06 13-02 55 53 31 13 30 11 06   0...U....US1.0..
00b0 - 03 55 04 08 13 0a 43 61-6c 69 66 6f 72 6e 69 61   .U....California
00c0 - 31 10 30 0e 06 03 55 04-07 13 07 53 61 6e 4a 6f   1.0...U....SanJo
00d0 - 73 65 31 16 30 14 06 03-55 04 03 13 0d 77 77 77   se1.0...U....www
00e0 - 2e 6e 75 61 67 65 2e 63-6f 6d 30 81 9f 30 0d 06   .nuage.com0..0..
00f0 - 09 2a 86 48 86 f7 0d 01-01 01 05 00 03 81 8d 00   .*.H............
0100 - 30 81 89 02 81 81 00 a8-76 3f f4 6d d1 08 fe 7c   0.......v?.m...|
0110 - 2a 58 f1 36 68 61 ea 63-c0 7b 05 ba da 76 27 e5   *X.6ha.c.{...v'.
0120 - ef 6f f2 c4 e2 f4 ee bc-eb 48 21 f0 94 7e 9e 48   .o.......H!..~.H
0130 - 63 a7 a7 e2 58 d8 41 af-eb ad d4 97 e6 50 af c1   c...X.A......P..
0140 - 63 2a 05 19 08 82 cf 79-13 c0 78 4f 0b d7 39 64   c*.....y..xO..9d
0150 - d8 e0 1e f1 4e 69 8f 41-a9 3a 63 77 2c 9a 8b d5   ....Ni.A.:cw,...
0160 - 21 65 df f1 30 97 6f 57-93 0e 2b 8d 05 1d 74 d1   !e..0.oW..+...t.
0170 - 66 61 e7 d4 a4 d4 e1 be-8c d5 67 a8 36 82 63 11   fa........g.6.c.
0180 - 50 4f fa 7d ad 28 ff 02-03 01 00 01 30 0d 06 09   PO.}.(......0...
0190 - 2a 86 48 86 f7 0d 01 01-05 05 00 03 81 81 00 4f   *.H............O
01a0 - 33 50 c1 e0 97 48 d3 ad-e0 13 0f 82 62 75 bf 3b   3P...H......bu.;
01b0 - b9 69 42 f7 5d 60 5f 8a-52 38 80 32 13 b9 81 de   .iB.]`_.R8.2....
01c0 - 1f 8e e3 6e 35 85 e6 92-51 8d 68 4b aa c0 d9 86   ...n5...Q.hK....
01d0 - b8 5a 82 3a 5e 7f 15 56-69 94 33 52 81 0e 59 c9   .Z.:^..Vi.3R..Y.
01e0 - ea c2 b4 e0 7c c2 74 3d-5b a7 53 d7 63 98 f5 60   ....|.t=[.S.c..`
01f0 - c2 19 83 f5 b7 54 9e 1d-c8 c4 05 89 80 4f cc a5   .....T.......O..
0200 - 02 99 76 5f 67 e8 56 13-76 03 7c cc 85 d1 a3 26   ..v_g.V.v.|....&
0210 - 3d 7b 67 10 04 d1 54 76-ef 63 7c 4b e0 a3 e3 00   ={g...Tv.c|K....
0220 - 02 cf 30 82 02 cb 30 82-02 34 a0 03 02 01 02 02   ..0...0..4......
0230 - 09 00 e4 51 8c 52 e2 ce-56 6f 30 0d 06 09 2a 86   ...Q.R..Vo0...*.
0240 - 48 86 f7 0d 01 01 05 05-00 30 4e 31 0b 30 09 06   H........0N1.0..
0250 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
0260 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
0270 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
0280 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0290 - 61 67 65 43 41 2e 63 6f-6d 30 1e 17 0d 31 34 30   ageCA.com0...140
02a0 - 39 30 34 30 39 35 36 32-36 5a 17 0d 32 34 30 39   904095626Z..2409
02b0 - 30 31 30 39 35 36 32 36-5a 30 4e 31 0b 30 09 06   01095626Z0N1.0..
02c0 - 03 55 04 06 13 02 55 53-31 13 30 11 06 03 55 04   .U....US1.0...U.
02d0 - 08 13 0a 43 61 6c 69 66-6f 72 6e 69 61 31 10 30   ...California1.0
02e0 - 0e 06 03 55 04 07 13 07-53 61 6e 4a 6f 73 65 31   ...U....SanJose1
02f0 - 18 30 16 06 03 55 04 03-13 0f 77 77 77 2e 6e 75   .0...U....www.nu
0300 - 61 67 65 43 41 2e 63 6f-6d 30 81 9f 30 0d 06 09   ageCA.com0..0...
0310 - 2a 86 48 86 f7 0d 01 01-01 05 00 03 81 8d 00 30   *.H............0
0320 - 81 89 02 81 81 00 ac 55-1b d9 c1 d6 17 da 27 fd   .......U......'.
0330 - e8 fb f6 54 88 f0 6a b7-26 60 b3 81 c2 51 57 be   ...T..j.&`...QW.
0340 - 3d 2c 80 1c d2 94 02 90-f2 10 31 af a7 4e 5a c1   =,........1..NZ.
0350 - fe e7 10 62 f2 2a 52 2f-d1 03 2a 8a 1a 33 8a 11   ...b.*R/..*..3..
0360 - e1 c4 96 bd 15 51 a2 f6-23 0f fb 66 3f 3e d9 4e   .....Q..#..f?>.N
0370 - 5d 7b f4 df 77 c6 8b 58-3e bf 09 f9 61 2e 33 40   ]{..w..X>...a.3@
0380 - e5 28 6a 42 87 59 02 c0-be 89 7f 9b bc 8b 06 ea   .(jB.Y..........
0390 - 40 60 1a 44 80 cd 15 e1-9d e7 2b e6 a8 de d7 11   @`.D......+.....
03a0 - 09 9c 17 b8 7b 07 02 03-01 00 01 a3 81 b0 30 81   ....{.........0.
03b0 - ad 30 1d 06 03 55 1d 0e-04 16 04 14 7a 59 61 56   .0...U......zYaV
03c0 - b4 cd 2c 8b b4 b1 03 cf-5b 84 d8 3a 14 76 d8 38   ..,.....[..:.v.8
03d0 - 30 7e 06 03 55 1d 23 04-77 30 75 80 14 7a 59 61   0~..U.#.w0u..zYa
03e0 - 56 b4 cd 2c 8b b4 b1 03-cf 5b 84 d8 3a 14 76 d8   V..,.....[..:.v.
03f0 - 38 a1 52 a4 50 30 4e 31-0b 30 09 06 03 55 04 06   8.R.P0N1.0...U..
0400 - 13 02 55 53 31 13 30 11-06 03 55 04 08 13 0a 43   ..US1.0...U....C
0410 - 61 6c 69 66 6f 72 6e 69-61 31 10 30 0e 06 03 55   alifornia1.0...U
0420 - 04 07 13 07 53 61 6e 4a-6f 73 65 31 18 30 16 06   ....SanJose1.0..
0430 - 03 55 04 03 13 0f 77 77-77 2e 6e 75 61 67 65 43   .U....www.nuageC
0440 - 41 2e 63 6f 6d 82 09 00-e4 51 8c 52 e2 ce 56 6f   A.com....Q.R..Vo
0450 - 30 0c 06 03 55 1d 13 04-05 30 03 01 01 ff 30 0d   0...U....0....0.
0460 - 06 09 2a 86 48 86 f7 0d-01 01 05 05 00 03 81 81   ..*.H...........
0470 - 00 09 2b 89 da 1c 40 72-c6 17 1b 71 f0 53 bd d8   ..+... at r...q.S..
0480 - cc fb c3 fd 50 ae 92 f1-38 3d 8f 83 15 b3 bf 82   ....P...8=......
0490 - 1d cf d5 29 91 31 95 a5-13 80 a0 c8 41 35 fc 51   ...).1......A5.Q
04a0 - 8c 89 eb 42 64 c6 a9 d5-bf 1e b2 1f 99 ce 5c 56   ...Bd.........\V
04b0 - 12 2d 53 da 7c d5 06 2b-89 cf 59 a4 4b 15 89 ea   .-S.|..+..Y.K...
04c0 - 02 fc 75 c4 92 08 15 ae-79 89 f6 1b b4 98 fe 36   ..u.....y......6
04d0 - 5b 74 51 26 46 c7 e0 0b-25 18 8a 55 8b d8 07 78   [tQ&F...%..U...x
04e0 - 95 9c fa 9e 5c 2c 4c cc-1e c3 ba 99 78 7e 08 36   ....\,L.....x~.6
04f0 - 46                                                F

TlsInfoCB SSL_accept:SSLv3 read client certificate A

TlsMsgCB TLS-MSG: <<< ???  len=5

TlsHexDumpCB
0000 - 16 03 03 00 86                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=134  ClientKeyExchange

TlsHexDumpCB
0000 - 10 00 00 82 00 80 62 63-f6 b8 00 19 3d 68 8c cd   ......bc....=h..
0010 - f7 e0 ca b8 d7 d8 f0 15-45 48 fd ca e9 53 27 45   ........EH...S'E
0020 - b5 ae a0 af 43 05 ec b4-88 12 5d 9b e9 3d 94 c9   ....C.....]..=..
0030 - 72 cb 63 47 af e7 a5 a9-de 91 ba 52 fc b4 fc 17   r.cG.......R....
0040 - 5c 51 59 4d 43 b3 2e 23-4d 75 fa 4f a9 5b bb 5b   \QYMC..#Mu.O.[.[
0050 - 20 10 87 9f a8 2e c7 5c-ed 51 30 b2 61 60 c7 ca    ......\.Q0.a`..
0060 - 7c 2b df ae dd ce 37 d3-55 b2 ec e3 af 10 f3 ce   |+....7.U.......
0070 - 85 c7 5c 46 61 6c b3 33-cb a8 fb 93 22 db 5e 25   ..\Fal.3....".^%
0080 - 47 11 0d 6b 9c 53                                 G..k.S

TlsInfoCB SSL_accept:SSLv3 read client key exchange A

TlsMsgCB TLS-MSG: <<< ???  len=5

TlsHexDumpCB
0000 - 16 03 03 00 88                                    .....

TlsMsgCB TLS-MSG: <<< TLSv1.2 Handshake len=136  CertificateVerify

TlsHexDumpCB
0000 - 0f 00 00 84 06 01 00 80-26 20 60 8a 42 c3 b0 98   ........& `.B...
0010 - b6 28 04 ab 76 39 0b 9d-41 47 32 d3 29 65 3e c3   .(..v9..AG2.)e>.
0020 - f6 78 89 b1 09 df a4 fe-9f 6a 4a d0 99 11 27 88   .x.......jJ...'.
0030 - 76 db 95 ba d1 77 4a 35-7f ae 67 6a cb a6 a7 b7   v....wJ5..gj....
0040 - 79 c2 78 63 14 49 e2 2b-68 72 8c 08 02 fa 51 35   y.xc.I.+hr....Q5
0050 - 98 4e 70 3b 7a ab 4d e4-c0 3e 49 0d a8 33 58 11   .Np;z.M..>I..3X.
0060 - 31 23 cd bc 4b 77 55 b6-d3 f5 f1 e3 5c da a6 96   1#..KwU.....\...
0070 - b8 41 d2 ac df b8 36 43-62 b4 df b4 e6 86 42 5e   .A....6Cb.....B^
0080 - eb 5c 89 18 51 64 9a 31-                          .\..Qd.1

TlsMsgCB TLS-MSG: >>> ???  len=5

TlsHexDumpCB
0000 - 15 03 03 00 02                                    .....

TlsMsgCB TLS-MSG: >>> TLSv1.2 Alert len=2  fatal decrypt_error

TlsHexDumpCB
0000 - 02 33                                             .3

TlsInfoCB SSL3 alert write:fatal:decrypt error

TlsPrintCB 058880:error:04091068:rsa routines:INT_RSA_VERIFY:bad
signature:/workspace/openssl/crypto/rsa/rsa_sign.c:300:

TlsInfoCB SSL_accept:failed in error

TlsPrintCB 058880:error:1408807B:SSL routines:ssl3_get_cert_verify:bad
signature:/workspace/openssl/ssl/s3_srvr.c:3100:


Appreciate any pointers on addressing this issue.

Thanks,
Senthil.
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://mta.openssl.org/pipermail/openssl-users/attachments/20170223/d6fae918/attachment-0001.html>


More information about the openssl-users mailing list