You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

自定义Docker网桥部署OpenProject出现ERR_SSL_PROTOCOL_ERROR求助

解决自定义网桥下OpenProject的ERR_SSL_PROTOCOL_ERROR问题

核心原因分析

ERR_SSL_PROTOCOL_ERROR本质是浏览器尝试用HTTPS协议访问仅提供HTTP服务的端口。默认网桥正常、自定义网桥异常,说明问题出在网桥配置或OpenProject的协议识别逻辑上,以下是针对性修复步骤:

  • 确认访问协议,避免自动HTTPS跳转
    你的容器映射端口为8181:80,容器内80端口是纯HTTP服务。切换到自定义网桥后,访问地址必须是http://192.168.50.11:8181,务必检查浏览器地址栏开头是否为http://——部分浏览器会自动跳转HTTPS(尤其是有历史访问记录时),可尝试用隐私窗口或清空缓存后测试。

  • 配置OpenProject环境变量,强制HTTP协议
    当容器挂载到自定义网桥时,OpenProject可能无法正确识别外部访问的协议,导致自动生成HTTPS跳转链接。需在Compose的environment段添加以下变量:

    environment:
      - PUID=1001
      - PGID=1001
      - SECRET_KEY_BASE=9jsdjkSKjf99847459Dg7956ds61
      - OPENPROJECT_HTTPS=false
      - OPENPROJECT_HOST__NAME=192.168.50.11:8181
      - OPENPROJECT_PROTOCOL=http
    

    这些变量会明确告诉OpenProject外部访问使用HTTP,以及对应的主机和端口,避免错误的HTTPS跳转。

  • 修改自定义网桥的可附着属性
    当前自定义网桥Attachable设为false,可能导致容器与网桥的关联存在隐性问题。通过Portainer将该属性改为true,或执行以下命令:

    docker network update --attachable=true VLAN50FIX11
    

    修改后重启OpenProject容器,确保容器能正确挂载到网桥上。

  • 验证Rootless Docker端口绑定权限
    Rootless Docker默认仅允许绑定1024以上端口,你的8181符合要求,但如果有过端口范围修改,可检查/etc/sysctl.conf中的net.ipv4.ip_unprivileged_port_start值,或临时执行:

    sysctl net.ipv4.ip_unprivileged_port_start=0
    

    (此步骤优先级较低,因默认网桥下可正常运行)


内容的提问来源于stack exchange,提问作者hispeed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 08:33:26