Не работает Psi SSL

Господа, решил-таки создать эту тему, так как не могу найти решение.

Некоторое время назад psi перестал подключаться к серверу, используя ssl. С plain-протоколом проблем нет. Сразу приведу вывод сообщений при запуске из консоли.

$ psi
qca-gnupg: disabling keyring monitoring due to buggy Qt version
PsiIconset::Private::iconsetPath("psiplus/default"): not found
Accessing missing option options.iconsets.moods
Accessing missing option options.iconsets.clients
Unknown signature value: 795
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 795
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 795
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 7
Unknown signature value: 7

При этом клиент, после некоторого времени в попытках подключения пишет ssl handshake error. Правда сейчас этого нет, просто пытается подключиться бесконечное число раз.

Может быть кто-то сталкивался с таким?
Находил сообщения, что проблема в openssl, в другом месте читал про gnupg, qca. Но openssl с тех пор кажется дважды обновлялась, в том числе с заплатками от недавних проблем с взломом протокола. И все равно...
Вот обсуждение, например: https://bugs.archlinux.org/task/19175

Еще можно попробовать удалить сертификат, который предлагался для проверки в свое время. Но не знаю, где он есть в psi. Имею ввиду, что когда подключаешься по ssl к серверу, будет окно с предложением принять, отклонить или проигнорировать сертфиикат. Там же есть опция, чтобы более не выводить это сообщение (ее в свое время выбирал). Возможно после этого получится подключаться.

ps: Пробовал подключение через Kopete - аналогично. Т.е. проблема явно не в этих программах.

а что за сервер?

а что за сервер?

сервер внутренний, называть

сервер внутренний, называть его не стоит. но думаю, что так будет и с подключениями к другим серверам, где используется 5223 порт. если подскажете, где проверить, попробую.

да хотябы и с нашим сервером,

да хотябы и с нашим сервером, или с jabber.ru

проверил на вашем, порт 5223.

проверил на вашем, порт 5223. не работает.

появилась мысль, что это

появилась мысль, что это связано с обновлением openssl до 1.0.x. видимо теперь надо собирать qca из git, и после этого re-emerge psi. у меня openssl 1.0.0c и qca, все из portage stable. если пробовать делать даунгрэйд openssl до 0.9.8q, то идет ругань, что virtuoso и еще пара-тройка кедо-пакетов хотят 1.0.x. но и они конечно не из ~.

вопрос: если так, тогда почему это появилось в stable?

.

Gular написал(а):
вопрос: если так, тогда почему это появилось в stable?

Может быть потому, что многие люди подтвердили отсутствие проблем.
Например, вы не попробовали, подключается ли psi к другим серверам.
Вот вы говорите: "сервер внутренний, называть его не стоит" - не в нём ли всё дело?
И (не)стабильность openssl не при чём?

а эта строка - это просто подпись

думаю, врядли. с другой

думаю, врядли. с другой машины подключаюсь хорошо, но там 0.9.8.

Проблему с psi и openssl

Проблему с psi и openssl подтверждаю: revdep-rebuild спасет отца русской демократии!

Я не смог понять твой комментарий...
И по этому поводу решил подарить тебе запятую: ",". Используй её с умом!

слишком баянно :) все это

слишком баянно :) все это делалось не раз, не находит обратные завсимости :(

какие у Вас версии openssl, qca?

[I] dev-libs/openssl

[I] dev-libs/openssl (1.0.0c@05.12.2010): full-strength general purpose cryptography library (including SSL v2/v3 and TLS v1)
[U] app-crypt/qca (2.0.2-r2(2)@05.12.2010 -> 1.0-r3[1] (~)2.0.2-r3(2)!t[2]): Qt Cryptographic Architecture (QCA)

Была точно такая же проблема и именно после перехода на новый openssl. revdep очень даже помог.

Я не смог понять твой комментарий...
И по этому поводу решил подарить тебе запятую: ",". Используй её с умом!

у меня такие же версии

у меня такие же версии пакетов

Возможно боян, но вы читали

Возможно боян, но вы читали что пишет openssl-1 при установке?

сейчас уже не помню, должен

сейчас уже не помню, должен был. давно это было.

Цитата: ls

Цитата:
ls /usr/lib*/libssl.so*

покажи

$ ls -l

$ ls -l /usr/lib*/libssl.so*
lrwxrwxrwx 1 root root     15 Oct 11 19:48 /usr/lib32/libssl.so -> libssl.so.1.0.0
-rwxr-xr-x 1 root root 298732 Sep 14 02:56 /usr/lib32/libssl.so.0.9.8
-rwxr-xr-x 1 root root 326132 Sep 14 02:54 /usr/lib32/libssl.so.1.0.0
lrwxrwxrwx 1 root root     15 Jan  4 05:40 /usr/lib64/libssl.so -> libssl.so.1.0.0
-r-xr-xr-x 1 root root 381440 Jan  4 05:39 /usr/lib64/libssl.so.1.0.0
lrwxrwxrwx 1 root root     15 Jan  4 05:40 /usr/lib/libssl.so -> libssl.so.1.0.0
-r-xr-xr-x 1 root root 381440 Jan  4 05:39 /usr/lib/libssl.so.1.0.0

может стоит посмотреть equery b для libssl.so.0.9.8 и сделать lafilefixer для нее? хотя она предназначена для .la.

хм, в ответ это: $ sudo

хм, в ответ это:

$ sudo equery b /usr/lib32/libssl.so.0.9.8 
[ Searching for file(s) /usr/lib32/libssl.so.0.9.8 in *... ]
app-emulation/emul-linux-x86-baselibs-20100915-r1 (/usr/lib32/libssl.so.0.9.8)

Абсолютно аналогичная

Абсолютно аналогичная проблема как у топик стартера, только psi отключается при любой попытке подключения выдав

$ psi
PsiIconset::Private::iconsetPath("psiplus/default"): not found
Accessing missing option options.iconsets.moods
Accessing missing option options.iconsets.clients
Unknown signature value:  795 
Unknown signature value:  7 
Unknown signature value:  7 
Unknown signature value:  7 
Unknown signature value:  7 

От сервера не зависит проверял на gentoo.ru и на jabber.ru
Пересобирал openssl, qca, psi неоднократно. revdep-rebuild не помогает
С копытом аналогичная история

В своем случае сам решил

В своем случае сам решил проблему.
Мне помогло emerge -e world

Делал, но не помогло, к

Делал, но не помогло, к сожалению.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".