【问题标题】:Debugging self-signed https connection调试自签名 https 连接
【发布时间】:2015-08-20 09:24:37
【问题描述】:

我正在尝试使用 https 保护我的网络应用程序。所以我使用了以下命令

openssl req \\
    -newkey rsa:2048 -nodes -keyout domain.key \\
    -x509 -days 365 -out domain.crt

生成证书/密钥对并上传到服务器。这是一个来自 qingcloud 的云服务器,它实际上绑定到我拥有的负载均衡器(我认为这并不重要,只是为了提供信息)。

于是我做了以下测试:

curl --insecure https://my.domain.org

但它总是超时。

这有点特定于供应商,所以我的问题是:

调试 https 连接的技术有哪些?

【问题讨论】:

    标签: ssl https openssl


    【解决方案1】:

    但它总是超时。

    无论具体超时:如果它已经无法建立 TCP 连接,则在丢弃数据包之间可能存在防火墙。这种情况与 TLS 无关,因为 TLS 甚至没有启动。如果它在 TLS 握手中超时,则旧的 F5 负载平衡器可能是问题所在。

    调试 https 连接的技术有哪些?

    只要它与 TCP 连接设置相关(就像在这种情况下?),您可以在适当的位置(在客户端、负载平衡器、服务器端)使用通常的数据包捕获(tcpdump、wireshark...)。 ..) 看看发生了什么。当然也可以查看任何类型的日志文件。

    如果 TCP 连接本身已建立,您可以从调试 HTTPS 的 TLS 部分开始。 99% 的问题都与 TLS 握手有关,除了出色的 Wireshark 之外,您还可以使用其他几种工具。但更重要的是了解 TLS 的工作原理以及可能出现的问题,以便您能够解释工具的数据。您可以查看我关于 debugging SSL/TLS problems 的文章了解更多信息,因为在这里再次复制所有内容是没有意义的。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2023-03-02
      • 1970-01-01
      • 1970-01-01
      • 2012-12-31
      • 2020-04-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多