【问题标题】:Transparent Proxy Issue with SSLSSL 的透明代理问题
【发布时间】:2013-02-14 22:20:23
【问题描述】:

我在专用区域中有一台 RHEL5 服务器。我为端口 80 和 443 设置了透明代理。当我在 443 上尝试 wget 时,我得到以下信息:

# wget -O- https://www.google.com
  --2013-02-14 15:16:50--  https://www.google.com/
  Resolving www.google.com... 74.125.129.147, 74.125.129.104, 74.125.129.106, ...
  Connecting to www.google.com|74.125.129.147|:443... connected.
  OpenSSL: error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol
  Unable to establish SSL connection.

我认为代理可以工作,因为它正在连接。我不知道还有什么可能导致这种情况。

【问题讨论】:

    标签: linux ssl openssl transparentproxy


    【解决方案1】:

    此 OpenSSL 错误表明 wget 发送了初始 SSL ClientHello 消息,但从服务器(或代理)获得了非 SSL ServerHello 消息的意外响应。

    这可能是因为代理与客户端使用纯 HTTP 而不是 HTTPS,因为配置错误(例如,如果端口 443 使用透明选项重定向到 http_port 而不是 https_port,则使用 squid),或者因为它根本不支持 SSL 的透明代理。要调试,您可以尝试连接到http://www.google.com:443/ 以查看会发生什么。要知道发生了什么,您可能需要在连接时运行 tcpdump 以查看服务器响应的内容。还要检查透明代理的错误日志。

    如果没有透明代理配置,很难判断问题所在。

    【讨论】:

      猜你喜欢
      • 2012-04-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-04-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多