无法在RHEL 7上克隆Git项目,请求技术支持
解决Git克隆时出现的"dh key too small" SSL错误
这个问题我之前在RHEL7环境下也碰到过,本质是系统默认的OpenSSL安全配置对DH密钥长度的限制,和你的GitLab服务器使用的短DH密钥不兼容导致的。给你几个可行的解决办法:
临时解决(单次克隆生效)
直接在克隆命令里指定Git的SSL加密套件参数,绕过当前的安全限制:
git clone https://gitlab.myproject.git -c http.sslCipherList=DEFAULT@SECLEVEL=1
全局Git配置(所有Git操作生效)
如果不想每次克隆都额外加参数,可以把这个配置设为全局Git选项,后续所有Git拉取、克隆操作都会自动套用:
git config --global http.sslCipherList "DEFAULT@SECLEVEL=1"
系统级OpenSSL配置修改(全局生效,影响所有依赖SSL的程序)
如果上面两种方法都没效果,或者你希望整个系统的SSL配置都兼容这种短DH密钥,可以修改OpenSSL的全局配置:
- 编辑
/etc/ssl/openssl.cnf文件 - 找到
[system_default_sect]段(如果没有就自行添加),在下面添加或修改以下内容:
MinProtocol = TLSv1.2 CipherString = DEFAULT@SECLEVEL=1
- 保存文件后无需重启系统,直接重新执行克隆命令即可。
补充说明
RHEL7默认的OpenSSL安全级别是2,要求DH密钥至少2048位,而你的GitLab服务器可能使用了更短的密钥(比如1024位),把安全级别降到1就允许兼容这些旧的密钥配置了。
内容的提问来源于stack exchange,提问作者Durgesh
相关产品推荐
相关产品推荐

