为这种类型的错误状态添加更多上下文:
这个问题发生在 2016 年 5 月左右,针对 GCP 中的各种负载均衡器,原因是指纹的哈希值是如何计算的。几天后推出解决了这个特定问题。
在 2017 年左右,该问题再次出现,但对于 kubernetes,Google Kubernetes 引擎 (GKE) 每分钟更新一次指纹,当有人使用 GUI 修改负载平衡器时,它会导致触发多次更新,但此时尚未完成GKE 发送新更新导致指纹无效错误。
我提供的大部分信息都链接到this Issue Tracker
我邀请您检查并为更新“加注星标”
疑难解答的可能性:
a) 使用命令行添加或删除后端往往更快,并且不太可能产生“无效指纹”。
例如
$ gcloud compute backend-services create BACKEND_SERVICE_NAME
$ gcloud compute backend-services delete BACKEND_SERVICE_NAME
所有标志请参考:gcloud compute backend-services
b) 当问题与 GKE Ingress 负载均衡器相关时,在某些情况下,YAML 文件的结构方式不会更新(部署新推出时发生这种情况的可能性很小)。
重新创建它应该可以解决问题,请参阅Ingress Kubernetes Page以了解所有信息。
c) 可能它与 SSL 故障没有直接关系,因为对于这些,会出现更具体的错误,例如:
RSA 密钥错误:n 不等于 p q RSA 密钥错误:d e 与 1 不一致 RSA 密钥错误:dmp1 与 d 不一致 RSA 密钥错误:dmq1 与 d 不一致 RSA 密钥错误:iqmp 与 q 不一致
好奇心:错误消息“无效指纹”最初设计为“不满足条件”时的错误消息,但现在特定于指纹哈希计算。
---这个答案是根据原始海报的cmets改进的,谢谢。 ---