Jmeter中忽略SSL设置无效,HTTPS请求遇连接重置错误
解决JMeter HTTPS请求Connection reset错误的方案
问题背景
使用JMeter对自定义服务器开展HTTPS请求性能测试时,遭遇javax.net.ssl.SSLException: Connection reset错误,尝试忽略证书验证的方案后问题仍未解决,错误堆栈信息如下:
javax.net.ssl.SSLException: Connection reset at java.base/sun.security.ssl.Alert.createSSLException(Alert.java:127) at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:325) at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:268) at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:263) at java.base/sun.security.ssl.SSLSocketImpl.handleException(SSLSocketImpl.java:1667) at java.base/sun.security.ssl.SSLSocketImpl$AppInputStream.read(SSLSocketImpl.java:1049) at org.apache.http.impl.io.SessionInputBufferImpl.streamRead(SessionInputBufferImpl.java:137) at org.apache.http.impl.io.SessionInputBufferImpl.fillBuffer(SessionInputBufferImpl.java:153) at org.apache.http.impl.io.SessionInputBufferImpl.readLine(SessionInputBufferImpl.java:280) at org.apache.http.impl.conn.DefaultHttpResponseParser.parseHead(DefaultHttpResponseParser.java:138) at org.apache.http.impl.conn.DefaultHttpResponseParser.parseHead(DefaultHttpResponseParser.java:56) at org.apache.http.impl.io.AbstractMessageParser.parse(AbstractMessageParser.java:259) at org.apache.http.impl.DefaultBHttpClientConnection.receiveResponseHeader(DefaultBHttpClientConnection.java:163) at org.apache.http.impl.conn.CPoolProxy.receiveResponseHeader(CPoolProxy.java:157) at org.apache.http.protocol.HttpRequestExecutor.doReceiveResponse(HttpRequestExecutor.java:273) at org.apache.http.protocol.HttpRequestExecutor.execute(HttpRequestExecutor.java:125) at org.apache.http.impl.execchain.MainClientExec.execute(MainClientExec.java:272) at org.apache.http.impl.execchain.ProtocolExec.execute(ProtocolExec.java:186) at org.apache.http.impl.execchain.RetryExec.execute(RetryExec.java:89) at org.apache.http.impl.execchain.RedirectExec.execute(RedirectExec.java:110) at org.apache.http.impl.client.InternalHttpClient.doExecute(InternalHttpClient.java:185) at org.apache.http.impl.client.CloseableHttpClient.execute(CloseableHttpClient.java:83) at org.apache.jmeter.protocol.http.sampler.HTTPHC4Impl.executeRequest(HTTPHC4Impl.java:939) at org.apache.jmeter.protocol.http.sampler.HTTPHC4Impl.sample(HTTPHC4Impl.java:650) at org.apache.jmeter.protocol.http.sampler.HTTPSamplerProxy.sample(HTTPSamplerProxy.java:66) at org.apache.jmeter.protocol.http.sampler.HTTPSamplerBase.sample(HTTPSamplerBase.java:1301) at org.apache.jmeter.protocol.http.sampler.HTTPSamplerBase.sample(HTTPSamplerBase.java:1290) at org.apache.jmeter.threads.JMeterThread.doSampling(JMeterThread.java:651) at org.apache.jmeter.threads.JMeterThread.executeSamplePackage(JMeterThread.java:570) at org.apache.jmeter.threads.JMeterThread.processSampler(JMeterThread.java:501) at org.apache.jmeter.threads.JMeterThread.run(JMeterThread.java:268) at java.base/java.lang.Thread.run(Thread.java:832) Suppressed: java.net.SocketException: Broken pipe at java.base/sun.nio.ch.NioSocketImpl.implWrite(NioSocketImpl.java:420) at java.base/sun.nio.ch.NioSocketImpl.write(NioSocketImpl.java:440) at java.base/sun.nio.ch.NioSocketImpl$2.write(NioSocketImpl.java:826) at java.base/java.net.Socket$SocketOutputStream.write(Socket.java:1052) at java.base/sun.security.ssl.SSLSocketOutputRecord.encodeAlert(SSLSocketOutputRecord.java:82) at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:356) ... 30 more Caused by: java.net.SocketException: Connection reset at java.base/sun.nio.ch.NioSocketImpl.implRead(NioSocketImpl.java:323) at java.base/sun.nio.ch.NioSocketImpl.read(NioSocketImpl.java:350) at java.base/sun.nio.ch.NioSocketImpl$1.read(NioSocketImpl.java:803) at java.base/java.net.Socket$SocketInputStream.read(Socket.java:982) at java.base/sun.security.ssl.SSLSocketInputRecord.read(SSLSocketInputRecord.java:469) at java.base/sun.security.ssl.SSLSocketInputRecord.readHeader(SSLSocketInputRecord.java:463) at java.base/sun.security.ssl.SSLSocketInputRecord.bytesInCompletePacket(SSLSocketInputRecord.java:70) at java.base/sun.security.ssl.SSLSocketImpl.readApplicationRecord(SSLSocketImpl.java:1421) at java.base/sun.security.ssl.SSLSocketImpl$AppInputStream.read(SSLSocketImpl.java:1033) ... 26 more
修复方案
1. 匹配SSL协议版本
JMeter默认SSL协议可能与服务器不兼容,需强制指定协议版本:
- 打开JMeter安装目录
bin下的system.properties文件 - 添加或修改以下配置:
https.default.protocol=TLSv1.2 https.socket.protocols=TLSv1.2 TLSv1.3 - 重启JMeter
2. 调整连接超时与池配置
高并发场景下连接超时或池资源不足会导致重置:
- 在HTTP请求采样器中,将连接超时和响应超时设为10000ms以上
- 打开
jmeter.properties,调整连接池参数:httpclient4.idletimeout=60000 httpclient4.connection_pool_size=200
3. 排查服务器端配置
- 检查服务器SSL证书格式是否符合要求(即使忽略验证,部分服务器对证书完整性有校验)
- 查看服务器日志,确认是否因并发限制、资源耗尽主动重置连接
- 验证服务器防火墙/安全组是否允许JMeter所在机器的请求
4. 手动导入服务器证书
通过JMeter SSL管理器导入证书,解决深层握手问题:
- 打开JMeter,点击「选项」→「SSL管理器」
- 选择服务器证书文件(.cer/.pem格式)完成导入
5. 调整Java安全算法
新版Java默认禁用部分旧加密算法,若服务器依赖此类算法需解除限制:
- 打开Java安装目录
conf/security下的java.security文件 - 找到
jdk.tls.disabledAlgorithms条目,移除服务器使用的算法(如TLS_RSA_WITH_AES_128_CBC_SHA)
内容的提问来源于stack exchange,提问作者Niveditha Nimmi
相关产品推荐
相关产品推荐

