ICode9

精准搜索请尝试: 精确搜索
首页 > 数据库> 文章详细

docker部署.Net5连接SqlServer出现 error: 31handshake failed

2021-07-29 20:02:15  阅读:377  来源: 互联网

标签:容器 handshake SECLEVEL 31handshake TLSv1.0 SqlServer failed error was


        之前的文章中,我们介绍了.netcore3.1连接sqlserver数据库时出现类似:A connection was successfully established with the server, but then an error occurred during the pre-login handshake. (provider: TCP Provider, error: 35 - An internal exception was caught),这样的一段错误信息。在我《.NetCore3.1发布在CentOS后连接SqlServer数据库异常(SslException)》这篇文章中有所提及,原因都非常简单,一句话,都是因为“在数据库登录验证阶段使用了 SSL,导致身份验证不通过。允许的 ssl 最低版本和 SQL Server 数据库版不匹配”在当时的情况下,只需要修改容器环境的(/etc/ssl/openssl.cnf)文件中,安全级别对最低协议版本的要求即可,将MinProtocol=TLSv1.2,改为MinProtocol=TLSV1.0即可,重启容器后,该种问题确实得到了解决。但是,情况总有例外。比如,在进行使用.net5部署的项目中,同样的问题,采用同样的处理方法,问题依然存在。在经过上面的调整后,出现了下面的错误:

 A connection was successfully established with the server, but then an error occurred during the pre-login handshake. (provider: SSL Provider, error: 31 - Encryption(ssl/tls) handshake failed)
又是TCP握手时发生错误,协议配置仍有问题。




解决这样的问题,问题的根本原因, 还是.net5不支持CipherString = DEFAULT@SECLEVEL=2的配置。
SECLEVEL=2不行,改成1吧,于是将CipherString = DEFAULT@SECLEVEL=1。改完后,重启容器再试,问题依然存在。后来研究发现,
MinProtocol = TLSv1.0 这个配置中TLSv1.0有些问题,于是我将TLSv1.0 改成了TLSv1,.1不要了,重启容器再试,可以了。

关于如何修改SECLEVEL的值,其实很简单,和修改TLSv1.2原理一样,有的朋友,也可以通过docker copy命令,将修改后的文件,拷贝到容器中,替换即可。




~ 2021/07/29随笔


 

标签:容器,handshake,SECLEVEL,31handshake,TLSv1.0,SqlServer,failed,error,was
来源: https://www.cnblogs.com/ibeisha/p/dotnet5ssl.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有