תיקון: שגיאה במהלך לחיצת יד SSL ​​עם שרת מרוחק

שרת שהוגדר בצורה לא נכונה ייתן לך שגיאות SSL שונות

  • כדי לתקן שגיאות במהלך לחיצת יד SSL, התאם את הגדרות ה-proxy של שרת Apache כראוי.
  • ודא שגם הלקוח וגם השרת משתמשים באותם פרוטוקולים.
שגיאה במהלך לחיצת יד ssl עם שרת מרוחק

שגיאה במהלך לחיצת יד SSL ​​עם השרת המרוחק תמנע מהלקוח לתקשר עם שרת, וזה יהפוך שירות מקוון או אפליקציית אינטרנט ללא גישה.

זוהי בעיה מרכזית אם אתה מארח שירות מקוון, ולכן חיוני לתקן את הבעיה בהקדם האפשרי. במדריך זה, אנו הולכים להראות לך כמה דרכים לתקן בעיה זו.

מהי שגיאה במהלך לחיצת יד SSL ​​עם שרת מרוחק?

כיצד אנו בודקים, בודקים ומדרגים?

עבדנו ב-6 החודשים האחרונים על בניית מערכת סקירה חדשה על האופן שבו אנו מייצרים תוכן. בעזרתו, עשינו מחדש את רוב המאמרים שלנו כדי לספק מומחיות מעשית על המדריכים שהכנו.

לפרטים נוספים תוכלו לקרוא כיצד אנו בודקים, סוקרים ומדרגים ב-WindowsReport.

  • הודעת שגיאה זו מתרחשת כאשר לקוח אינו יכול ליצור חיבור מאובטח עם השרת, ובכך נותנת שגיאת לחיצת יד.
  • הסיבה השכיחה ביותר לבעיה זו היא הגדרות ה-SSL של השרת שלך.
  • אישורים שפג תוקפם, במיוחד אם הם חתומים בעצמם יכולים גם הם לגרום לבעיה זו.
  • אם גם השרת וגם הלקוח אינם משתמשים באותם פרוטוקולים, ייתכן שתקבל שגיאה זו.
במאמר זה
  • כיצד אוכל לתקן שגיאה במהלך לחיצת יד SSL ​​עם שרת מרוחק?
  • 1. שנה את הגדרות Apache
  • 2. בדוק את הפרוטוקולים המותרים
  • 3. הפק שוב את האישור בחתימה עצמית
  • 4. שנה את הקובץ rproxy.conf
  • המלצות למניעה בעתיד

כיצד אוכל לתקן שגיאה במהלך לחיצת יד SSL ​​עם שרת מרוחק?

  • כפה על ה-proxy להגדיר את הדחיסה ללא. זה יכול לעזור אם ה-proxy לא עובד עם gzip.
  • הגדר את היישום להשתמש ב-HTTP באופן פנימי. זה חל רק אם אתה משתמש בשרת מקומי למטרות בדיקה.

1. שנה את הגדרות Apache

  1. פתח את כלי שורת הפקודה וגשת לשרת.
  2. כעת הפעל את הפקודה הבאה: sudo nano /etc/apache2/sites-available/your-site.conf
  3. ודא שהשורות הבאות זמינות בקובץ התצורה:
    SSLProxyEngine on
    SSLProxyVerify none
    SSLProxyCheckPeerCN off
    SSLProxyCheckPeerName off
    SSLProxyCheckPeerExpire off

  4. שמור שינויים.

2. בדוק את הפרוטוקולים המותרים

  1. פתח את שורת הפקודה והפעל את הפקודה הבאה: sudo nano /etc/apache2/sites-available/your-site.conf
  2. לאחר מכן, הגדר את הערך באופן הבא: SSLProxyProtocol all -SSLv2 -SSLv3 -TLSv1
  3. שמור שינויים.
  4. במקרה שאתה עדיין נתקל בבעיות, ודא שהערכים עבור SSLProxyCipherSuite מוגדרים כראוי.

3. הפק שוב את האישור בחתימה עצמית

  1. הפעל את הטרמינל פעם נוספת.
  2. לאחר שתתחבר לשרת, הפעל את הפעולות הבאות: openssl req -x509 -nodes -days 365 -newkey rsa: 2048 -keyout ssl.key -out ssl.crt
  3. פעולה זו תיצור את האישור החדש עבור השרת שלך.

שיטה זו פועלת אם יצרת בעבר אישור בחתימה עצמית בשרת.

קרא עוד על נושא זה
  • נפתרה: שגיאת אלבסטר זקן על ים הגנבים
  • שגיאת Dasher חייבת להיות Active DoorDash: כיצד לתקן אותה
  • קוד שגיאה של BBC iPlayer 02062: כיצד לתקן את זה
  • נפתרה: השלט של Sky Glass לא עובד

4. שנה את הקובץ rproxy.conf

  1. פתח את הטרמינל והפעל את הפקודה הבאה: nano rproxy.conf
  2. הקפד להוסיף את השורה הבאה: SetEnv proxy-sendchunked 1
  3. שמור שינויים.

המלצות למניעה בעתיד

  • ודא שאישור ה-SSL שסופק על ידי השרת תקף, ובדוק אישורי ביניים בשרשרת. נסה להשתמש בתעודות שהונפקו על ידי רשות אישורים מהימנה.
  • ודא שהשם הנפוץ והשם החלופי של הנושא של התעודה תואמים לשם המארח.
  • בדוק את הפרוטוקולים וודא שגם הלקוח וגם השרת משתמשים בגרסאות פרוטוקול תואמות. כמו כן, בדוק את תצורת ה-SSL/TLS של השרת והלקוח.
  • שמור את ספריות ה-SSL מעודכנות בכל עת.
  • ודא שחומת האש שלך אינה חוסמת את יציאה 443 המשמשת עבור SSL/TLS.

השלבים האלה אמורים לעזור לך לתקן שרת ה-proxy לא הצליח לטפל בסיבת הבקשה: שגיאה במהלך לחיצת יד SSL ​​עם שרת מרוחק. ברוב המקרים, הבעיה קשורה לתצורת Apache, ואתה צריך להתאים את הגדרות השרת שלך בהתאם.

במקרה שלא תתקן את השגיאה הזו, תקבל לחיצת היד נכשלה החזירה קוד שגיאה SSL 1 אוֹ SSL_error_handshake_failure_alert הודעה בדפדפן שלך. עקב בעיות עם SSL, רבים דיווחו על כך Chrome אומר לא מאובטח גם אם האישור תקף, אבל זה ניתן לתיקון בקלות.

הצלחת לתקן את הבעיה הזו? אם כן, שתפו אותנו באיזה פתרון עבד עבורכם.

2 דרכים לתקן את השגיאה ללא בריא במעלה הזרם לתמיד

2 דרכים לתקן את השגיאה ללא בריא במעלה הזרם לתמידשרת

השגיאה "לא בריאה במעלה הזרם" נגרמת בעיקר על ידי באג, המונע מאפליקציות מסוימות לתפקד בצורה מיטבית.זה מופיע במספר פלטפורמות כמו Center, Spotify, eBay, Netflix וכו'. הדרך הטובה ביותר לתקן את זה היא על...

קרא עוד
מהי תחזוקת קיטור ביום שלישי וכמה זמן זה נמשך?

מהי תחזוקת קיטור ביום שלישי וכמה זמן זה נמשך?שרתקִיטוֹר

Steam היא אחת מפלטפורמות המשחקים הפופולריות ביותר, עם אלפי כותרים זמינים וכ-120 מיליון שחקנים חודשיים פעילים.אם תהיתם מדוע Steam מושבת לכמה דקות בכל יום שלישי, לרוב מדובר בעבודות התחזוקה המתרחשות ב...

קרא עוד
מהו אירוע מזהה 4769 ואיך לתקן את זה?

מהו אירוע מזהה 4769 ואיך לתקן את זה?שרת

שנה את רמת האימות שלך לסוג הצפנה מאובטח יותריש להתייחס להתראת אבטחה בשרת Windows שלך כדחופה ולטפל בה באופן מיידי.מזהה האירוע 4769 הוא בעיה אחת כזו ומצביע על נוכחות של ישות זדונית או התקפה של כוח גס...

קרא עוד