Điểm:0

Đột nhiên nhận được lỗi bắt tay SSL

lá cờ ie

tôi có một trang web https://www.sqeazy.com trên máy ảo AWS Lightsail Ubuntu 18.04.1 chạy máy chủ web nginx và sử dụng Letsencrypy certbot SSL. Trang web đang chạy mà không gặp sự cố nhưng khi tôi kiểm tra nó hôm nay, trình duyệt máy khách đã trả về ERR_TOO_MANY_REDIRECTS và nhật ký lỗi nginx hiển thị

[crit] 2707#2707: *768 SSL_do_handshake() không thành công (SSL: error:14209102:SSL routines:tls_early_post_process_client_hello:giao thức không được hỗ trợ) trong khi bắt tay SSL, 

Chứng chỉ Certbot vẫn còn hiệu lực. Tôi đã thử nghiệm với nhiều thiết bị và trình duyệt và gặp lỗi tương tự/tương tự.

Tôi đã googling nhưng không thể tìm thấy một lời giải thích hợp lý. Một điều đã xảy ra là các thiết bị của tôi đã cập nhật lên GMT (từ BST) ngày hôm qua - nhưng điều này không ảnh hưởng đến các máy chủ/trang web khác được định cấu hình theo cách tương tự.

Bất kỳ trợ giúp đánh giá cao.

nginx.conf:

dữ liệu www của người dùng;
worker_processes tự động;
pid /run/nginx.pid;
bao gồm /etc/nginx/modules-enabled/*.conf;

sự kiện {
    công_nhân kết_nối 768 ;
    # đa_chấp vào ;
}

http {

    ##
    # Cài đặt cơ bản
    ##

    gửi tệp trên;
    bật tcp_nopus;
    bật tcp_nodelay;
    keepalive_timeout 65;
    loại_hash_max_size 2048;
    # server_token tắt;

    # server_name_hash_bucket_size 64;
    # máy chủ_tên_trong_chuyển hướng tắt;

    bao gồm /etc/nginx/mime.types;
    ứng dụng default_type/octet-stream;

    ##
    # Cài đặt SSL
    ##

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Bỏ SSLv3, tham khảo: POODLE
    bật ssl_prefer_server_ciphers;

    ##
    # Cài đặt ghi nhật ký
    ##

    access_log /var/log/nginx/access.log;
    error_log /var/log/nginx/error.log;

    ##
    # Cài đặt Gzip
    ##

    bật gzip;

    # gzip_vary bật;
    # gzip_proxied bất kỳ;
    # gzip_comp_cấp 6;
    # gzip_buffers 16 8k;
    # gzip_http_version 1.1;
    # văn bản gzip_types/văn bản thuần túy/ứng dụng css/ứng dụng json/văn bản javascript/ứng dụng xml/ứng dụng xml/xml+văn bản rss/javascript;

    ##
    # Cấu hình máy chủ ảo
    ##

    bao gồm /etc/nginx/conf.d/*.conf;
    bao gồm /etc/nginx/sites-enabled/*;
}

nginx /sites-enabled/sqeazy.conf

# thành phần ngược dòng nginx cần kết nối với

ngược dòng django {

    máy chủ unix:///home/ubuntu/sqeazy/sqeazy.sock;

}



# cấu hình máy chủ

người phục vụ {

    server_name sqeazy.com www.sqeazy.com;

    bộ ký tự utf-8;



    # kích thước tải lên tối đa

    client_max_body_size 75M;



    # Phương tiện Django và tệp tĩnh

    địa điểm/phương tiện {

        bí danh /home/ubuntu/sqeazy/media;

    }

    vị trí/tĩnh {

        bí danh /home/ubuntu/sqeazy/static;

    }



    # Gửi tất cả các yêu cầu không phải phương tiện đến máy chủ Django.

    địa điểm / {

        uwsgi_pass django;

        bao gồm /home/ubuntu/sqeazy/uwsgi_params;

    }


    nghe 443 ssl; # được quản lý bởi Certbot
    ssl_certificate /etc/letsencrypt/live/sqeazy.com/fullchain.pem; # được quản lý bởi Certbot
    ssl_certificate_key /etc/letsencrypt/live/sqeazy.com/privkey.pem; # được quản lý bởi Certbot
    bao gồm /etc/letsencrypt/options-ssl-nginx.conf; # được quản lý bởi Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # được quản lý bởi Certbot
}

người phục vụ {
    nếu ($host = www.sqeazy.com) {
        trả lại 301 https://$host$request_uri;
    } # được quản lý bởi Certbot

    nếu ($host = sqeazy.com) {
        trả lại 301 https://$host$request_uri;
    } # được quản lý bởi Certbot

    nghe 80;
    server_name sqeazy.com www.sqeazy.com;
    trả lại 404; # được quản lý bởi Certbot
}
Paul avatar
lá cờ cn
Vui lòng gửi cấu hình nginx.
Paul avatar
lá cờ cn
Vui lòng đăng nội dung của tệp hoặc tệp được liên kết tượng trưng trong `/etc/sites-enabled/*` vì chúng liên quan đến miền sự cố.
RevenueNexus RevenueNexus avatar
lá cờ ie
Tôi đã theo dõi vấn đề. Chúng tôi có số lượng yêu cầu đặc biệt cao và đã vượt quá giới hạn đối với yêu cầu mà chúng tôi đưa ra đối với vị trí của người dùng tới ipstack.com, điều này đã gây ra lỗi trên phần phụ trợ của trang web. Vì vậy, có vẻ như lỗi bắt tay SSL này có thể do không có phản hồi từ máy chủ.
Paul avatar
lá cờ cn
Vui lòng đăng câu trả lời và chấp nhận hoặc xóa câu hỏi. SE buộc các câu hỏi không có câu trả lời được chấp nhận lên đầu hàng đợi trên cơ sở luân phiên, vì vậy, câu hỏi của bạn sẽ tiếp tục quay vòng trong một thập kỷ trở lên và gây khó chịu cho những người bình thường.
Điểm:0
lá cờ in

Tôi đã theo dõi vấn đề. Chúng tôi có số lượng yêu cầu đặc biệt cao và đã vượt quá giới hạn đối với yêu cầu mà chúng tôi đưa ra đối với vị trí của người dùng tới ipstack.com, điều này đã gây ra lỗi trên phần phụ trợ của trang web.

Vì vậy, có vẻ như lỗi bắt tay SSL này có thể được gây ra bởi không có phản hồi từ máy chủ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.