Nginx 反代 SSL_do_handshake 问题解决思路
原文中文,约700字,阅读约需2分钟。发表于: 。前两天收到一个来自去不图床用户的反馈,说在香港区域访问图床时出现了 502 Bad Gateway 的错误,经过排查后发现是 Nginx 反代 SSL_do_handshake 出现问题,这里分享一下该问题的解决思路。
香港区域访问图床时出现502错误,是因为Nginx反代SSL_do_handshake出现问题。问题是由于网站启用SNI,Nginx反代时默认没有加入参数,导致无法成功handshake上游的SSL。SNI是TLS协议的扩展,在HTTPS中使用,可以在TLS握手期间指定网站的主机名或域名。