You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Apigee Edge代理SSL握手失败求助,求对应Nginx proxy_ssl_server_name配置方案

Apigee SSL握手错误解决建议

核心解决方案(对应Nginx的proxy_ssl_server_name on)

在Apigee的HTTPTargetConnection配置中,需要在<SSLInfo>节点开启Server Name Indication (SNI),这和你之前用Nginx解决问题的原理一致。修改后的配置如下:

<HTTPTargetConnection>
    <SSLInfo>
        <Enabled>true</Enabled>
        <ServerNameIndicationEnabled>true</ServerNameIndicationEnabled>
    </SSLInfo>
    <URL>https://xxxxxx.com/api</URL>
</HTTPTargetConnection>

开启ServerNameIndicationEnabled后,Apigee在SSL握手阶段会向目标服务器发送请求的主机名,确保服务器返回正确的证书,解决因SNI缺失导致的握手失败。

额外排查点

如果配置修改后问题仍存在,可以检查以下内容:

  • 确认目标端点的SSL证书有效,且证书的主题备用名称(SAN)或通用名称(CN)与你配置的URL主机名完全匹配
  • 若目标使用自签名证书,需要将该证书上传至Apigee的信任存储(Truststore),并在<SSLInfo>中指定对应的信任存储引用
  • 验证Apigee运行环境的网络策略允许访问目标服务器的443端口,无防火墙或安全组拦截

内容的提问来源于stack exchange,提问作者Manupriya Logus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 00:13:15