【问题标题】:Attempting to receiving SMS from Twilio, twilio is getting SSL/TLS handshake error尝试从 Twilio 接收 SMS,twilio 收到 SSL/TLS 握手错误
【发布时间】:2017-10-08 11:05:41
【问题描述】:

我已经实现了一个 servlet 来接收来自 Twilio 的短信;当有人回复我的 twilio 号码时。我已经在 twilio 中配置了服务器,但我得到了ERROR 11220

servelet 位于 AWS ec2 实例中,可通过浏览器 JMeter 访问。 SSL Labs 给出了 serverlet URL A+ 评级。不知道为什么 twilio 无法达到它。我不知所措。任何我可以尝试的提示将不胜感激。谢谢。

【问题讨论】:

  • 您好,很抱歉回复缓慢。你还有问题吗?你有联系过Twilio support吗?
  • 联系了 Twilio 支持,但他们指出 SSL 实验室未能通过 TLS 1.0 和 1.1 失败。我们强制使用 TLS 1.2,他们支持它,但目前我们有更大的鱼要炒,所以暂时搁置。
  • 感谢您的回复。我也在 Twilio 支持系统中找到了你的票。有一件事,我注意到您使用的 URL 并不总是向公众开放。当您进行这些测试时,Twilio 是否可以向其发送 webhook?
  • 是的。我们已经联系了为我们管理服务器的供应商。他们正在检查防火墙设置,但被告知一切正常。
  • 当您再次开始使用此功能时,请给我发送电子邮件至 philnash@twilio.com,我们将看看是否可以将其整理在一起。

标签: ssl twilio sslhandshakeexception


【解决方案1】:

TL/DR:安装(或让您的服务器管理公司安装)您在为您的域购买证书时获得的full certificate chain


我们在使用 Twilio 的传真服务时遇到了类似的问题;它在回调中给出了同样的错误。

更具体地说,他们的事件控制台 (https://www.twilio.com/console/debugger) 显示: 11200 - HTTP retrieval failure。在详细信息部分它显示:

ErrorMessage: "Failed to fetch fax media from URL ... (Got status 502 trying to download media)"
Twilio_was_unable_to_fetch_content_from: ...
Error: _Connection_reset_by_peer_over_TLS, _assuming_that_this_is_a_handshake_failure
... SSL_Version:_TLSv1_2 URL_Fragment:_true

Twilio 可能使用 Java 库,默认情况下,该库具有一组独立于操作系统证书集的证书。

所有主要浏览器都使用其操作系统的证书,这就是为什么您可以看到证书在您的浏览器中有效。像 SSL Labs 这样正确处理证书的服务也可以对其进行验证。

Twilio 可以通过使用其操作系统的证书或保持其证书处于最新状态来解决此问题。直到那个时候……

您必须通过安装完整的证书链来解决此问题,以便他们可以对其进行验证。当您为您的域购买证书时,他们通常会发送普通证书以及包含所有中间证书的完整证书链捆绑包。安装完整的链应该可以解决问题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-02-02
    • 2021-11-10
    • 1970-01-01
    • 2012-06-20
    • 2018-06-29
    • 1970-01-01
    相关资源
    最近更新 更多