【问题标题】:curl: (35) SSL connect error, NSS error -5938curl: (35) SSL 连接错误,NSS 错误 -5938
【发布时间】:2019-02-13 03:23:43
【问题描述】:

您好,我正在使用 curl 发送获取请求,但出现错误:curl: NSS 错误 -5938,(35) SSL 连接错误 服务器详情:Centos,6.7 版

curl 'https://govapps.gov.ca.gov/gov39mail/index.php' -H 'Connection: keep-alive' -H 'Cache-Control: max-age=0' -H 'Upgrade-Insecure-Requests: 1' -H 'User-Agent: Mozilla /5.0 (Macintosh; Intel Mac OS X 10_13_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36' -H 'Accept: text/html,application/xhtml+xml,application/xml;q= 0.9,image/webp,image/apng,/;q=0.8' -H 'Accept-Encoding: gzip, deflate, br' -H 'Accept-Language: en-GB,en;q =0.9,en-US;q=0.8,es;q=0.7' -H 'Cookie: GovMail_Session=au0fcpe9hudqgr2773jrpn7jqi; __utmc=158387685; __utmz=158387685.1535521230.1.1.utmcsr=(直接)|utmccn=(直接)|utmcmd=(无); __utma=158387685.1009969492.1535521230.1536342020.1536345121.9; __utmt_b=1; __utmb=158387685.1.10.1536345121' --压缩的-v

  • 关于 connect() 到 govapps.gov.ca.gov 端口 443 (#0)
  • 正在尝试 134.186.207.137... 已连接
  • 连接到 govapps.gov.ca.gov (134.186.207.137) 端口 443 (#0)
  • 使用证书路径初始化 NSS:sql:/etc/pki/nssdb
  • CA 文件:/etc/pki/tls/certs/ca-bundle.crt CApath:无
  • NSS 错误 -5938
  • 关闭连接 #0
  • SSL 连接错误 curl: (35) SSL 连接错误

谁能帮助我为什么会得到这个。

【问题讨论】:

  • 通常它链接到不支持密码服务器提供的较旧的 openssl 库。你能更新你的服务器吗?
  • 感谢您的回复,不,我不能有很多依赖,还有其他解决方案吗?
  • 我刚刚注意到它适用于其他网址,但不适用于这个。
  • 其他 url 的 SSL 策略不同。不接受 2018 最佳密码的 curl / openssl 版本(以及之间的库)与仅支持这些密码的特定服务器之间确实不匹配。其他域可能支持也可能不支持更多密码。解决此问题的唯一方法:更新(或可能升级到 6.10)。
  • 感谢您的回复,非常感谢。我已经更新了依赖项,现在它工作正常了.????

标签: curl centos


【解决方案1】:

不接受 2018 年最佳密码的 curl / openssl 版本(和它们之间的库)与仅支持这些密码的特定服务器之间不匹配。

其他域可能支持也可能不支持更多密码,因此 curl 可能(或不)能够查询它们。

解决此问题的唯一方法:更新(或可能升级到 6.10)。

将来,如果安全性再次提高,这种情况可能会再次发生。

【讨论】:

    猜你喜欢
    • 2018-06-16
    • 2014-03-20
    • 2016-08-15
    • 2017-07-06
    • 1970-01-01
    • 2016-09-16
    • 2016-05-07
    • 2011-03-15
    • 2016-04-28
    相关资源
    最近更新 更多