"dh key too small"

Publié le 12/11/2019  OpenSSL

Lors d'une connexion SSL, si le message d'erreur apparaît :
dh key too small
il faut changer le serveur afin de le mettre à jour.

Si on veut vraiment se connecter avec un support de chiffrement faible, modifier le fichier /etc/ssl/openssl.cnf et mettre en commentaire la ligne CipherString (ou la remettre à DEFAULT) :
[system_default_sect]
MinProtocol = TLSv1.2
#CipherString = DEFAULT@SECLEVEL=2
CipherString = DEFAULT

Pour changer ce paramètre en PHP, utiliser le code :
>
<?php

$optionsBase 
= array ("ssl" => array (
  
"ciphers" => "DEFAULT@SECLEVEL=1"
));
stream_context_set_option ($this->socket$options);