首页 > 其他分享 >peer closed connection in SSL handshake

peer closed connection in SSL handshake

时间:2024-10-11 16:22:32浏览次数:9  
标签:handshake SSL connection closed peer 服务器

报错信息:

2024/10/11 10:45:13 [error] 11933#0: *437581086 peer closed connection in SSL handshake (104: Connection reset by peer) while SSL handshaking to upstream, client: 69.69.69.8, server: 127.0.0.1, request: "POST /car/lsimple HTTP/1.1", upstream: "https://某公网ip:443/car/lsimple", host: "69.69.69.2:8060"

环境:
反向代理某互联网的接口到内网给内网的应用程序调用

字面理解:
在通过ssl握手与上游服务器建立安全连接的时候,上游服务器主动关闭了连接。

故障可能性:
1.网络不稳定,网络异常。(长ping百度,长ping114.114.114.114,抓包)
2.防火墙或者安全软件阻止了连接。(我方服务器上没有安装安全软件,与客户确认,出口防火墙没有阻止连接的动作。不排除上游服务器互联网入口的防火墙拦截)
3.上游服务器的ssl证书配置不正确,协议版本不兼容。(高频接口,时好时坏,这项基本也可以排除)
4.上游服务器不可用、过载、出现负载节点异常或者配置错误导致它主动断开了连接。

标签:handshake,SSL,connection,closed,peer,服务器
From: https://www.cnblogs.com/haiyoyo/p/18458694

相关文章

  • crit: Microsoft.AspNetCore.Server.Kestrel[0] Unable to start Kestrel. Interop+Cr
    域名证书没有放在指定的位置错误信息crit:Microsoft.AspNetCore.Server.Kestrel[0]UnabletostartKestrel.Interop+Crypto+OpenSslCryptographicException:error:2006D080:BIOroutines:BIO_new_file:nosuchfileatInterop.Crypto.CheckValidOpenSslHandle(Saf......
  • 在哪还能申请到一年期免费SSL证书?
    SSL证书是一种网络安全协议,用于在客户端和服务器之间建立加密链接,确保数据传输的安全性。以下是使用JoySSL申请SSL证书的详细步骤:1.选择SSL证书类型首先,访问JoySSL官网,根据您的需求选择合适的SSL证书类型。JoySSL提供多种类型的证书,包括域名型(DV)、企业型(OV)和增强型(EV)证书。......
  • 宝塔开启ssl后https访问不了
    宝塔面板开启SSL后如果出现HTTPS访问不了的情况,可以按照以下步骤进行排查和解决:检查证书是否正确安装:确认SSL证书是否已经正确安装并配置到对应的站点上。检查证书文件(通常包括公钥证书.crt文件和私钥.key文件)是否完整且无误。检查域名解析:确保你的域名已经正确解析到......
  • android开发编译openssl源代码生成libcrypto.so和libssl.so两个动态库用于android ndk
    openssl编译本篇文章的操作是在Linux环境之下,在虚拟机ubuntu20版本上操作的步骤1.openssl下载解压tar包openssl下载地址:https://openssl-library.org/source/下载完解压:tar-zxvfopenssl-3.3.2.tar.gz//我这里下载openssl-3.3.2.tar.gz版本2.编译openssl库,得......
  • 利用 ACME 实现SSL证书自动化配置更新
    最近收到腾讯云的通知SSL证书要到期了,本想直接申请的发现现在申请的免费SSL证书有效期只有90天了,顺便了解了一下原因是包括Google在内的国际顶级科技公司一直都有在推进免费证书90天有效期的建议,免费证书加密等级低,难以应对今天日益复杂的网络环境,90天一更新有助于及时发现可能存......
  • SSL证书是否可以给多个域名使用?
    在当今数字化的网络环境中,SSL证书在保障网站安全、保护用户数据传输方面发挥着至关重要的作用。那么,SSL证书是否可以给多个域名使用呢?这是一个在网站开发、运营和安全管理领域备受关注的问题。SSL证书能够给多个域名使用吗?答案是视情况而定,不同类型的SSL证书在多域名使用方面......
  • 【javascript 编程】Web前端之JavaScript动态添加类名的两种方法、区别、className、c
    通过className来添加或删除类名添加类名获取元素el.className="类名1类名2...";多个类名用空格隔开。移除类名获取元素名el.className="";直接等于一个空字符串即可删除类名。通过classList来添加或删除类名添加一个类名获取元素名el.classList.add("类名");。......
  • 免费与付费SSL证书:为何差距如此之大?
    SSL证书已经越来越多的使用在网站,小程序和APP上,对于保障网络安全,加密数据信息有至关重要的作用。随着SSL证书市场的发展,各种类型的证书产品也在不断丰富,用户在选择SSL证书时,除了可以购买付费证书,也可以在部分证书平台申请免费SSL证书。出于对成本的考虑,使用免费SSL证书无可厚......
  • 揭秘SSL:如何成为您的在线隐私守护者
    2021年11月1日,在公民个人信息保护领域国家正式实施了一部具有重要意义的法律——《中华人民共和国个人信息保护法》,该部法律在个人信息保护方面做了相关规定,使得公民个人信息保护走上了法治的轨道,公民在保护个人信息方面开始有法可依。国家颁布实施的这部法律一方面彰显了在保......
  • QT5中引入GMSSL库
    近来项目中需要使用加密算法,对上/下位机之间的消息进行加密。客户要求使用国密算法库,不能使用国际上通用的AES、RSA等算法。国密即国家密码局认定的国产密码算法。主要有SM1,SM2,SM3,SM4。密钥长度和分组长度均为128位。其中SM1没有开源,其他的均开源。源码编译开源的国密算法全网......