Java学习者论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

恭喜Java学习者论坛(https://www.javaxxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,购买链接:点击进入购买VIP会员
JAVA高级面试进阶视频教程Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程

Go语言视频零基础入门到精通

Java架构师3期(课件+源码)

Java开发全终端实战租房项目视频教程

SpringBoot2.X入门到高级使用教程

大数据培训第六期全套视频教程

深度学习(CNN RNN GAN)算法原理

Java亿级流量电商系统视频教程

互联网架构师视频教程

年薪50万Spark2.0从入门到精通

年薪50万!人工智能学习路线教程

年薪50万!大数据从入门到精通学习路线年薪50万!机器学习入门到精通视频教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程 MySQL入门到精通教程
查看: 668|回复: 0

[默认分类] nginx ssl 107 (net::ERR_SSL_PROTOCOL_ERROR) 无法与服务器建立安全连接 解决方法

[复制链接]
  • TA的每日心情
    开心
    2021-12-13 21:45
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2016-1-2 11:17:25 | 显示全部楼层 |阅读模式


    今天访问测试代码
    火狐浏览器访问 https://www.abc.com 出现一个很怪异的问题,报错:
    ssl 107 (net::ERR_SSL_PROTOCOL_ERROR)  
    刚开始以为是ssl失效了,重新安装了一遍
    安装过程:
    第一步# openssl genrsa -des3 -out server1.key 1024
    Generating RSA private key, 1024 bit long modulus
    ......++++++
    ........++++++
    e is 65537 (0x10001)
    Enter pass phrase for server1.key:此处设置个密码
    Verifying - Enter pass phrase for server1.key:重新输入设置个密码

    第二步# openssl req -new -key server1.key -out server1.csr
    Enter pass phrase for server1.key:
    You are about to be asked to enter information that will be incorporated
    into your certificate request.
    What you are about to enter is what is called a Distinguished Name or a DN.
    There are quite a few fields but you can leave some blank
    For some fields there will be a default value,
    If you enter ".", the field will be left blank.
    -----
    Country Name (2 letter code) [GB]:CN
    State or Province Name (full name) [Berkshire]:Beijing
    Locality Name (eg, city) [Newbury]:Beijing
    Organization Name (eg, company) [My Company Ltd]:xo
    Organizational Unit Name (eg, section) []:xo
    Common Name (eg, your name or your server"s hostname) []:xo
    Email Address []:

    Please enter the following "extra" attributes
    to be sent with your certificate request
    A challenge password []:此处回车
    An optional company name []:此处回车
    第三步:#cp server1.key server1.key.org

    第四步:# openssl rsa -in server1.key.org -out server1.key
    Enter pass phrase for server1.key.org:此处输入刚才设置的密码
    writing RSA key
    第五步:]# openssl x509 -req -days 365 -in server1.csr -signkey server1.key -out server1.crt
    Signature ok
    subject=/C=CN/ST=Beijing/L=Beijing/O=xo/OU=xo/CN=xo
    Getting Private key

    安装完ssl,配置nginx虚拟主机
    server
    {
         listen 80;
        server_name  www.abc.com;
     root /data0/htdocs/zhaolilei;
     index index.HTML index.php;
         rewrite ^/  https://www.abc.com permanent;

        location ~ .*\.(php|php5)?$
        {
          #fastcgi_pass  unix:/tmp/php-cgi.sock;
          fastcgi_pass  127.0.0.1:9000;
          fastcgi_index index.php;
          include fcgi.conf;
        }
    access_log /data1/logs/test1.log;
    }

    server
    {
         listen 443;
        server_name  www.abc.com;
     root /data0/htdocs/zhaolilei;
     index index.html index.php;

       ssl on;
        ssl_certificate server.crt;
        ssl_certificate_key server.key;

        location ~ .*\.(php|php5)?$
        {
          #fastcgi_pass  unix:/tmp/php-cgi.sock;
          fastcgi_pass  127.0.0.1:9000;
          fastcgi_index index.php;
          include fcgi.conf;
        }
    access_log /data1/logs/test.log;
    }

    配置完后访问测试,依然是报错,后来在网上查了N多资料也没有个说法
    静下来想想,这个之前是好用的,最近貌似只升级过nginx版本为1.2.1,难道与版本有关,新版本的nginx有一些规则改了,比如:日志格式要放在虚拟主机上边定义,后可官网也没有查出相关问题。猜想会不会与虚拟主机的顺序有关,我这里先配置的80,后配置的443
    经过测试,果然如此,把443的虚拟主机放置到80的上边,重启nginx,访问OK了
    真是让人蛋疼的问题,搞了4个小时,也许是nginx新版本的特性吧,有时间在查吧....


    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|Java学习者论坛 ( 声明:本站资料整理自互联网,用于Java学习者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

    GMT+8, 2025-2-25 01:39 , Processed in 0.300627 second(s), 36 queries .

    Powered by Discuz! X3.4

    © 2001-2017 Comsenz Inc.

    快速回复 返回顶部 返回列表