You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

访问Banno API获取令牌时遇SSL/TLS错误:仅Server 2012 R2受影响

解决Server 2012 R2调用Banno OIDC Token端点时的SSL/TLS错误

针对你遇到的仅在Server 2012 R2上出现的"请求已中止:无法创建SSL/TLS安全通道"问题,结合场景给出以下针对性解决方案:

1. 升级.NET Framework版本

Server 2012 R2预装的.NET Framework 4.5对TLS 1.2的支持存在缺陷,必须升级到**.NET Framework 4.7.2或更高版本**。升级后确保应用程序的目标框架版本设置为对应版本,避免因框架限制导致TLS握手失败。

2. 补充兼容的加密套件

Banno API可能要求Server 2012 R2默认未启用的加密套件,可通过组策略添加:

  • 打开gpedit.msc,导航至计算机配置 > 管理模板 > 网络 > SSL配置设置
  • 启用「SSL密码套件顺序」,添加常见的现代加密套件(如TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384、TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256)
  • 重启服务器使配置生效

3. 优化ServicePointManager配置

除了设置TLS 1.2,可添加证书验证回调排查证书链问题(测试环境临时使用,生产环境需严格验证):

ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls12;
// 测试环境临时跳过证书验证,生产环境替换为实际验证逻辑
ServicePointManager.ServerCertificateValidationCallback += (sender, cert, chain, sslPolicyErrors) => true;

4. 安装系统累积更新

Server 2012 R2的SSL/TLS组件存在已知漏洞和兼容性问题,安装最新的系统累积更新,确保底层组件支持现代TLS握手流程。

5. 检查IIS应用程序池设置

若应用托管在IIS:

  • 确认应用程序池的.NET CLR版本为v4.0及以上
  • 检查应用池身份是否具备访问系统SSL/TLS配置的权限

内容的提问来源于stack exchange,提问作者user3019512

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 13:17:17