DNS 320 NAS使用wget建立SSL连接失败问题求助
问题描述
- 报错内容:
OpenSSL: error:1407742E:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert protocol version
Unable to establish SSL connection. - 当前版本信息:
- wget版本:--2022-10-31 23:21:59--
- OpenSSL版本:OpenSSL 0.9.7d 17 Mar 2004
- 现有障碍:无法通过wget直接更新工具,无权限通过FileZilla上传文件至
Z:\ffp\funpkg\installed目录,尝试wget --no-check-certificate http://openssl.org/source/和常规文件传输均失败。
解决方案
改用HTTP协议源下载
老版本OpenSSL仅支持过时的SSL/TLS协议,现代站点大多已禁用,找提供HTTP下载的软件归档源(优先适配ARM架构的预编译包),直接用wget拉取:wget http://[适配的HTTP镜像地址]/path/to/openssl-xxx.tar.gz绕开权限限制转移文件
- 先将更新文件上传到NAS上你有权限写入的共享目录(比如
Z:\根目录) - 通过SSH登录NAS(需先在NAS管理后台开启SSH功能),用命令移动文件到目标目录:
注:mv /mnt/HD/HD_a2/[上传的文件名] /ffp/funpkg/installed//mnt/HD/HD_a2/是DNS-320默认的共享目录挂载路径,需根据实际情况调整。
- 先将更新文件上传到NAS上你有权限写入的共享目录(比如
手动编译更新(需编译环境支持)
若能获取适配的源码包,先安装NAS上的基础编译工具(通过HTTP源的ffp包管理器),再编译更新:- 编译OpenSSL:
./config --prefix=/ffp shared make make install - 编译wget并指定新OpenSSL路径:
./configure --prefix=/ffp --with-ssl=/ffp make make install
- 编译OpenSSL:
临时强制使用旧SSL协议(成功率低)
尝试强制wget使用TLSv1协议,部分老归档站可能兼容:wget --secure-protocol=TLSv1 http://openssl.org/source/
内容的提问来源于stack exchange,提问作者Nypec
相关产品推荐
相关产品推荐

