禁用TLS1.0时SSL握手失败

时间:2016-09-07 05:52:19

标签: ssl openssl tls1.2

我已在网络服务器中禁用了TLS1.0,并且能够使用TLS1.1和TLS1.2直接连接到节点。但是,当我尝试使用TLS1.1,TLS1.2或TLS1.0通过F5负载均衡器进行连接时,SSL握手时连接失败。任何帮助将不胜感激。

$ openssl s_client -connect LoadBalancerip:443 -tls1_2
CONNECTED(00000003)
write:errno=104
no peer certificate available
No client certificate CA names sent
SSL handshake has read 0 bytes and written 0 bytes

1 个答案:

答案 0 :(得分:0)

问题在于F5,需要升级。较旧的F5正在使用TLS1.0进行节点运行状况检查。但由于我在各个节点中禁用了TLS1.0,因此F5无法执行此操作。升级F5解决了这个问题。