Apigee Edge代理SSL握手失败求助,求对应Nginx proxy_ssl_server_name配置方案
Apigee SSL握手错误解决建议
核心解决方案(对应Nginx的proxy_ssl_server_name on)
在Apigee的HTTPTargetConnection配置中,需要在<SSLInfo>节点开启Server Name Indication (SNI),这和你之前用Nginx解决问题的原理一致。修改后的配置如下:
<HTTPTargetConnection> <SSLInfo> <Enabled>true</Enabled> <ServerNameIndicationEnabled>true</ServerNameIndicationEnabled> </SSLInfo> <URL>https://xxxxxx.com/api</URL> </HTTPTargetConnection>
开启ServerNameIndicationEnabled后,Apigee在SSL握手阶段会向目标服务器发送请求的主机名,确保服务器返回正确的证书,解决因SNI缺失导致的握手失败。
额外排查点
如果配置修改后问题仍存在,可以检查以下内容:
- 确认目标端点的SSL证书有效,且证书的主题备用名称(SAN)或通用名称(CN)与你配置的URL主机名完全匹配
- 若目标使用自签名证书,需要将该证书上传至Apigee的信任存储(Truststore),并在
<SSLInfo>中指定对应的信任存储引用 - 验证Apigee运行环境的网络策略允许访问目标服务器的443端口,无防火墙或安全组拦截
内容的提问来源于stack exchange,提问作者Manupriya Logus
相关产品推荐
相关产品推荐

