Điểm:1

nâng cấp proxy ngược nginx từ nginx 1.17 lên nginx 1.18 gây ra lỗi SSL

lá cờ mx

Tôi gặp sự cố khi nâng cấp nginx từ 1.17 lên 1.18 (hoặc .19, .20) Mọi thứ hoạt động tốt trên 1.17, nhưng các phiên bản cao hơn gặp lỗi này:

27/08/2021 01:14:45 [lỗi] 22#22: *8 kết nối đóng ngang hàng trong bắt tay SSL (104: Thiết lập lại kết nối bởi ngang hàng) trong khi bắt tay SSL với thượng nguồn, máy khách: 192.168.**.**, máy chủ : api*******.hm.*******.gov.br, yêu cầu: "GET /favicon.ico HTTP/1.1", ngược dòng: "https://192.168.**.* *:443/favicon.ico", máy chủ lưu trữ: "api*******.hm.********.gov.br"

Lỗi chỉ xảy ra khi ngược dòng là máy chủ IIS nội bộ. Khi ngược dòng là một nginx khác, nó hoạt động với các phiên bản trên 1.17

cấu hình về cơ bản là:

địa điểm  / {
    proxy_pass https://$host.***.br$uri$is_args$args;

tôi đã cố gắng sử dụng tắt proxy_ssl_verify không thành công. Chứng chỉ IIS được tự tạo.

xin tư vấn

digijay avatar
lá cờ mx
Bạn đã thử thêm `proxy_ssl_server_name vào;` chưa?
lá cờ mx
Đúng . Tôi có. Lỗi tương tự
digijay avatar
lá cờ mx
Vậy thì rất có thể đó là điều mà Tero Kilkanen đã nói.
Điểm:1
lá cờ us

Đây có vẻ là sự cố với các phiên bản TLS. Có thể máy chủ IIS phụ trợ của bạn không đủ mới để hỗ trợ giao thức TLS mà nginx yêu cầu?

thử thêm proxy_ssl_protocols lệnh có chứa các phiên bản SSL/TLS mà IIS của bạn hỗ trợ.

lá cờ mx
Cảm ơn, sẽ thử điều đó. Bất kỳ phương tiện nào để gỡ lỗi trao đổi chuỗi giao thức đó?
lá cờ mx
Tôi đã thêm `proxy_ssl_protocols TLSv1 TLSv1.1;` (chứ không phải TLSv2) vào khối vị trí và nó đã chấp nhận IIS 8.5 Ciphers (IIS chạy trên W2012r2). Sau đó, tôi sẽ chấp nhận câu trả lời vì nó đã đưa tôi ra khỏi tình trạng lỗi. NHƯNG, cách tiếp cận tốt nhất là nâng cấp IIS để hỗ trợ TLSv2 và tôi cũng sẽ làm việc với cấu hình đó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.