You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

RHEL 8环境下Rancher/Kubernetes集群OpenSSL DH密钥过小导致节点注册失败问题求助

RHEL 8环境下Rancher/Kubernetes集群OpenSSL DH密钥过小导致节点注册失败问题求助

各位好,我们正在基于一批RHEL 8服务器搭建大型Rancher/Kubernetes集群。目前所有基础组件已完成安装,Rancher运行在一个3节点集群上,前端配置了负载均衡器。但现在遇到了一个棘手的问题:无法将其他节点作为工作节点注册到Rancher中。

每次执行节点注册命令时,都会触发以下错误:

OpenSSL/1.1.1l-fips: error:141A318A:SSL routines:tls_process_ske_dhe:dh key too small

我清楚这个错误表示DH密钥长度不足,并且已经确认Rancher向这些节点提供的是1024位的DH密钥。我现在想解决节点与Rancher之间的通信问题,但不想将OpenSSL的安全级别调整到1——而且我们已经尝试过这个操作,并没有效果。

我们的理想解决方案有两个方向:

  • 在Rancher端禁用DH加密,强制使用EC(椭圆曲线)协议
  • 我们已经生成了2048位的DHparam文件,但不清楚该文件需要部署到系统的哪个位置,也不知道如何在Rancher端配置禁用DH

另外,我们还在客户端节点上执行了update-sec-policies --set LEGACY命令,但仍然出现相同的错误。

有没有朋友能提供一些解决思路?

备注:内容来源于stack exchange,提问作者shagrat861

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 16:25:31