公司VDI访问AWS S3/Textract出现SSL版本验证失败错误该如何处理
VDI环境访问AWS服务SSL错误问题反馈方案
基础故障信息(可直接提供给管理员)
- 故障表现:在公司配置了代理的VDI环境中,访问AWS S3、Textract服务时触发报错
完整报错内容:
SSL VALIDATION FAILED [SSL: WRONG_VERSION NUMBER] - 对照验证结果:相同操作、相同访问凭证在未配置公司代理的个人设备上可正常执行,可排除AWS账号权限、访问密钥配置错误问题
- 触发场景补充:此处可替换为自身实际场景,比如AWS CLI调用、Python SDK调用、控制台网页访问等
需要同步提供的排查辅助信息
- VDI的基础环境信息:操作系统版本、AWS CLI/SDK版本
- VDI的代理配置信息:可执行对应命令获取结果后提供,注意脱敏敏感的代理地址端口字段
- Linux/macOS VDI:执行
echo $http_proxy $https_proxy $no_proxy - Windows VDI:执行
echo %HTTP_PROXY% %HTTPS_PROXY% %NO_PROXY%
- Linux/macOS VDI:执行
- 脱敏后的触发报错的操作命令/代码片段
可选排查方向提示(方便管理员快速定位根因)
- 检查公司代理的SSL拦截规则:是否对AWS相关域名的HTTPS流量做了证书重签发,是否存在TLS版本协商不匹配的问题
- 检查VDI系统的根证书存储:是否已正确导入公司代理的自签名根证书
- 检查代理服务器的TLS配置:对AWS服务域名的放行规则是否限制了最低TLS版本,是否兼容AWS服务端支持的TLS版本范围
内容的提问来源于stack exchange,提问作者Hariharan Kannan
相关产品推荐
相关产品推荐

