Nginx入口控制器如何修复SSL握手时的SSL\u do\u握手tls\u进程\u客户端\u hello:version过低)
在我的kubernetes入口控制器中记录了很多这样的握手信息。如何停止此错误消息?它显示来自pod 127.0.0.1中的请求Nginx入口控制器如何修复SSL握手时的SSL\u do\u握手tls\u进程\u客户端\u hello:version过低),nginx,kubernetes,nginx-ingress,Nginx,Kubernetes,Nginx Ingress,在我的kubernetes入口控制器中记录了很多这样的握手信息。如何停止此错误消息?它显示来自pod 127.0.0.1中的请求 2018/09/15 13:28:28 [crit] 21472#21472: *323765 SSL_do_handshake() failed (SSL: error:1417D18C:SSL routines:tls_process_client_hello:version too low) while SSL handshaking, client: 127.
2018/09/15 13:28:28 [crit] 21472#21472: *323765 SSL_do_handshake() failed (SSL: error:1417D18C:SSL routines:tls_process_client_hello:version too low) while SSL handshaking, client: 127.0.0.1, server: 0.0.0.0:442
2018/09/15 13:28:28 [crit] 21472#21472: *323766 SSL_do_handshake() failed (SSL: error:1417D18C:SSL routines:tls_process_client_hello:version too low) while SSL handshaking, client: 127.0.0.1, server: 0.0.0.0:442
2018/09/15 13:28:28 [crit] 21472#21472: *323767 SSL_do_handshake() failed (SSL: error:1417D18C:SSL routines:tls_process_client_hello:version too low) while SSL handshaking, client: 127.0.0.1, server: 0.0.0.0:442
2018/09/15 13:28:28 [crit] 21472#21472: *323768 SSL_do_handshake() failed (SSL: error:1417D18C:SSL routines:tls_process_client_hello:version too low) while SSL handshaking, client: 127.0.0.1, server: 0.0.0.0:442
2018/09/15 13:28:28 [crit] 21472#21472: *323769 SSL_do_handshake() failed (SSL: error:1417D18C:SSL routines:tls_process_client_hello:version too low) while SSL handshaking, client: 127.0.0.1, server: 0.0.0.0:442
这是安格尔的论点
- args:
- /nginx-ingress-controller
- --default-backend-service=$(POD_NAMESPACE)/default-http-backend
- --configmap=$(POD_NAMESPACE)/nginx-configuration
- --tcp-services-configmap=$(POD_NAMESPACE)/tcp-services
- --udp-services-configmap=$(POD_NAMESPACE)/udp-services
- --publish-service=$(POD_NAMESPACE)/ingress-nginx
- --annotations-prefix=nginx.ingress.kubernetes.io
- --enable-ssl-chain-completion=false
- --default-ssl-certificate=ingress-nginx/ingress-tls-secret
- --enable-ssl-passthrough
谢谢我的问题是HAPROXY健康检查配置设置为
ssl hello chk
现在我将其更改为tcp检查
错误消息已停止
更改此项:
mode tcp
balance leastconn
option ssl-hello-chk
到
我的问题是HAPROXY健康检查配置设置为
ssl hello chk
现在我将其更改为tcp check
错误消息stopped
更改此项:
mode tcp
balance leastconn
option ssl-hello-chk
到
看看那篇文章,我的问题是来自同一个POD的请求,客户端:127.0.0.1,服务器:0.0.0.0:442,试图找出发出此请求的进程。看看那篇文章,我的问题是来自同一个POD的请求,客户端:127.0.0.1,服务器:0.0.0.0:442正在尝试找出发出此请求的进程。