【问题标题】:SSL error 'dh key is too small', when connecting to SQL Server using ODBC 17 and Laravel on Centos 8在 Centos 8 上使用 ODBC 17 和 Laravel 连接到 SQL Server 时出现 SSL 错误“dh 密钥太小”
【发布时间】:2020-03-13 19:12:08
【问题描述】:

当应用程序尝试连接到 SQL Server 数据库时,它返回此错误 [Microsoft][ODBC Driver 17 for SQL Server]SSL Provider: [error:141A318A:SSLroutines:tls_process_ske_dhe:dh key too small ]。该应用程序使用 Laravel 作为框架,使用 ODBC 17 连接到 SQL Server 数据库。

就上下文而言,由于这似乎是 SSL 问题,因此应用程序正在尝试连接到不同服务器中的数据库,并且应用程序正在从本地域进行连接。服务器使用 Centos 8 作为操作系统并使用 OpenSSL。我曾尝试在互联网上搜索,但我找到的是配置 OpenSSL 密码的答案,我不知道这是否安全。

如果有人解决了这样的问题,我需要你的帮助,在此先谢谢你。

**注意:如果需要有关条件的更多信息,请通知我。*

【问题讨论】:

    标签: php sql-server ssl openssl odbc


    【解决方案1】:

    我的一位同事帮我找到了一个不寻常的解决方案来解决这个问题,仅供参考,否则这不是在生产中解决这个问题的正确方法

    我必须部署的应用程序显然是连接到旧数据库(即使数据库是 SQL Server 2016),并且加密策略不允许应用程序连接到数据库。 数据库上的 dh 键太小了,所以我们运行了它,瞧!应用程序正在运行。

    sudo update-crypto-policies --set LEGACY
    

    此命令允许使用 1024 位 dh-keys。

    不要尝试这个,我在开发环境中使用这个,请将您的数据库迁移到更安全的地方。

    这是我们的来源: https://yoku0825.blogspot.com/2019/12/centos-80url-error141a318assl.html

    【讨论】:

      猜你喜欢
      • 2020-06-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-02-21
      • 1970-01-01
      • 2016-09-07
      相关资源
      最近更新 更多