我已在Web服务器中禁用了TLS1.0,并能够使用TLS1.1和TLS1.2直接连接到节点。但是,当我尝试通过使用TLS1.1,TLS1.2或TLS1.0的F5负载平衡器进行连接时,SSL握手连接失败。任何帮助将非常感激。

$ openssl s_client -connect LoadBalancerip:443 -tls1_2
CONNECTED(00000003)
write:errno=104
no peer certificate available
No client certificate CA names sent
SSL handshake has read 0 bytes and written 0 bytes

最佳答案

问题出在F5,需要升级。较旧的F5正在使用TLS1.0进行节点运行状况检查。但是由于我在各个节点中禁用了TLS1.0,因此F5无法这样做。升级F5解决了此问题。

10-07 22:23