You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS部署Jupyter Notebook遇TLS版本SSL错误求助

解决AWS部署Jupyter Notebook的TLS版本不匹配SSL错误

针对你遇到的ERR_SSL_VERSION_OR_CIPHER_MISMATCH和TLSV1_ALERT_PROTOCOL_VERSION错误,以下是几个针对性的排查和解决步骤:

  • 强制Jupyter使用现代TLS协议
    编辑Jupyter配置文件(默认路径~/.jupyter/jupyter_notebook_config.py),先在文件开头导入ssl模块,再添加SSL协议和加密套件配置:

    import ssl
    c.NotebookApp.ssl_options = {
        'ssl_version': ssl.PROTOCOL_TLSv1_2,
        'ciphers': 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384'
    }
    

    这会强制Jupyter仅使用TLS 1.2及以上的安全协议,避免旧协议被浏览器拒绝。

  • 验证SSL证书有效性
    用openssl命令检查你的证书文件是否符合要求:

    openssl x509 -in your_cert.pem -text -noout
    

    确认输出中Signature Algorithm为SHA256或更高,Public Key Algorithm是RSA 2048/4096。如果是自签名证书,确保私钥和证书文件匹配,证书文件权限建议设为600避免权限问题。

  • 确认Jupyter证书路径配置正确
    在配置文件中明确指定证书和私钥的绝对路径:

    c.NotebookApp.certfile = '/home/ubuntu/your_cert.pem'
    c.NotebookApp.keyfile = '/home/ubuntu/your_private_key.pem'
    

    配置完成后重启Jupyter服务:

    jupyter notebook stop
    jupyter notebook --config=~/.jupyter/jupyter_notebook_config.py &
    
  • 测试TLS连接兼容性
    在本地终端用openssl测试实例的TLS连接:

    openssl s_client -connect 51.37.246.55:8888 -tls1_2
    

    如果连接成功并返回证书信息,说明Jupyter端配置正常,可尝试清除浏览器缓存或切换浏览器重试;如果连接失败,检查EC2实例的安全组是否开放了对应端口,以及实例内部防火墙(如iptables)是否放行TLS流量。

内容的提问来源于stack exchange,提问作者rory boyce

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 18:10:35