Рейтинг:1

Обновление обратного прокси-сервера nginx с nginx 1.17 до nginx 1.18 дает ошибку SSL

флаг mx

У меня проблемы с обновлением nginx с 1.17 до 1.18 (или .19, .20) На 1.17 все работает нормально, но более высокие версии выдают эту ошибку:

27.08.2021 01:14:45 [ошибка] 22#22: *8 одноранговое соединение закрыто при квитировании SSL (104: соединение сброшено узлом) при квитировании SSL к восходящему, клиент: 192.168.**.**, сервер : api******.hm.*******.gov.br, запрос: «GET /favicon.ico HTTP/1.1», восходящий поток: «https://192.168.**.* *:443/favicon.ico", хост: "api*******.hm.********.gov.br"

Ошибка возникает только тогда, когда восходящий поток является внутренним сервером IIS. Когда вышестоящим является другой nginx, он работает с версиями выше 1.17.

конфиг в основном:

место расположения  / {
    proxy_pass https://$host.***.br$uri$is_args$args;

я пытался использовать proxy_ssl_verify выключен безуспешно. Сертификат IIS создается самостоятельно.

пожалуйста, порекомендуйте

digijay avatar
флаг mx
Вы пытались добавить `proxy_ssl_server_name on;`?
флаг mx
Да . У меня есть. Та же ошибка
digijay avatar
флаг mx
Тогда, скорее всего, это то, что сказал Теро Килканен.
Рейтинг:1
флаг us

Это похоже на проблему с версиями TLS. Может быть, ваш внутренний сервер IIS недостаточно новый, чтобы поддерживать протокол TLS, который требуется nginx?

Попробуйте добавить proxy_ssl_protocols директива, содержащая версии SSL/TLS, поддерживаемые вашим IIS.

флаг mx
Спасибо, попробую. Любые средства для отладки обмена строками этих протоколов?
флаг mx
Я добавил «proxy_ssl_protocols TLSv1 TLSv1.1» (а не TLSv2) в блок местоположения, и он принял шифры IIS 8.5 (IIS работает на W2012r2). Тогда я приму ответ, потому что он вывел меня из состояния ошибки. НО, лучшим подходом было бы обновить IIS для поддержки TLSv2, и я также буду работать над этой конфигурацией.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.