Gradle 7.4构建TLS协议版本不兼容错误求助
解决Airbyte构建时TLS协议版本不兼容的依赖解析错误
问题场景
使用JDK 17 + Gradle 7.4构建Airbyte项目,已配置本地127.0.0.1:7890代理,并指定TLSv1.1、TLSv1.2、TLSv1.3协议,构建时出现依赖解析失败:无法从https://plugins.gradle.org/m2下载joda-time-2.10.8.jar,提示服务器不支持请求的TLS版本,握手被远程主机终止。
当前gradle.properties配置:
## use proxy systemProp.http.proxyHost=127.0.0.1 systemProp.http.proxyPort=7890 systemProp.https.proxyHost=127.0.0.1 systemProp.https.proxyPort=7890 ## config tls systemProp.https.protocols=TLSv1.1,TLSv1.2,TLSv1.3 systemProp.jdk.tls.client.protocols=TLSv1.1,TLSv1.2,TLSv1.3
解决方案
1. 移除过时的TLSv1.1协议
目前绝大多数公共Maven仓库(包括Gradle插件仓库)已停止支持TLSv1.1,保留该协议会导致TLS协商失败。修改gradle.properties中的TLS配置:
## config tls systemProp.https.protocols=TLSv1.2,TLSv1.3 systemProp.jdk.tls.client.protocols=TLSv1.2,TLSv1.3
2. 验证代理的TLS连接能力
通过curl命令测试代理是否能正常与目标仓库建立TLS连接:
curl -x http://127.0.0.1:7890 https://plugins.gradle.org/m2/joda-time/joda-time/2.10.8/joda-time-2.10.8.jar -v
查看输出中的TLS协议版本信息,确认代理是否支持TLSv1.2或TLSv1.3。若代理本身不支持高版本TLS,需升级代理软件或调整代理配置。
3. 清理Gradle缓存并重新构建
缓存的失效连接信息可能导致重复报错,执行以下命令清理缓存并强制刷新依赖:
./gradlew clean build --refresh-dependencies
4. 补充代理认证配置(若需)
如果代理需要用户名密码验证,在gradle.properties中添加认证信息:
systemProp.http.proxyUser=你的代理用户名 systemProp.http.proxyPassword=你的代理密码 systemProp.https.proxyUser=你的代理用户名 systemProp.https.proxyPassword=你的代理密码
5. 对齐JDK 17的TLS默认规则
JDK 17默认禁用TLSv1.0和TLSv1.1,手动指定TLSv1.1会触发协议冲突,仅保留TLSv1.2和TLSv1.3即可避免此类问题。
内容的提问来源于stack exchange,提问作者Kami Wan
相关产品推荐
相关产品推荐

