为了账号安全,请及时绑定邮箱和手机立即绑定

WebSocket的SSL认证失败问题记录

标签:
Java

一、问题背景

线上服务器程序使用的是swoole框架,由主进程直接监听8008端口,然后在使用过程中概率性会出现连接失败的情况,观察报错主要为

WebSocket connection to 'wss://XXX:8008/' failed: Error in connection establishment: net::ERR_SSL_PROTOCOL_ERROR

二、排查原因

在网上查找资料的过程中也看到了类似问题的出现原因,然后进行排查,特记录下大概率的原因,以供参考。

1.SSL证书问题(由于是概率性出现的所以暂时排除这个原因)
2.swoole是否开启了openssl,使用SSL必须在编译swoole时加入--enable-openssl选项(在服务器上执行命令php --ri swoole,即可查看是否编译进去,验证已编译故排除)
3.更改完配置需要重启程序(看到有些人在处理的时候没有进行重启故一直不生效,需注意)
4.程序和nginx同时监听一个端口(服务器没这种情况,故排除)
5.socket程序未启动(出现问题时观察了下进程,程序在正常运行,故排除)

三、解决方案

通过第二点的描述可以发现并没有找到实质的原因,但是看到网上比较常见的做法是用nginx转发到其他端口,问了下公司其他相关服务也是使用类似处理方案,所以为了线上业务的稳定,果断采用!

在nginx配置中增加了对8008端口的监听,然后代理转发到8088端口,swoole程序中改为监听8088端口,杀掉swoole程序(不杀的话因为8008端口被占用,nginx重启会失败),重启nginx,重启swoole程序,线上验证,大功告成。

server {
    listen 8008;
    ssl on;
    ssl_certificate      ssl.cer;
    ssl_certificate_key  ssl.key;
    location / {
    proxy_pass https://127.0.0.1:8088;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_read_timeout 600;
    proxy_set_header Host $host;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    }
}

四、nginx配置详解

留坑,待更新

五、真正原因探查

目前来讲,这个问题并没有解决,只是从旁边绕过去了,但是真正的原因还是要努力的查查看的......
1.在swoole官网上看到有关证书的内容,说是证书格式必须为PEM,不支持DER格式的,线上服务器之前程序是使用的DER格式的,(按理说如果是证书有问题要么一直正常要么一直失败,不应该出现概率性失败的情况),所以是否由于证书为DER格式导致概率失败可作为一个探查方向。

webp

image



作者:caohaoyu
链接:https://www.jianshu.com/p/9413d92cbf28


点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号

举报

0/150
提交
取消