执行composer install遇SSL握手错误(wrong version number)求助
解决Composer安装业务网络时的SSL握手错误
我太懂这种卡在业务网络安装步骤的烦躁了——这个SSL_ERROR_SSL: wrong version number错误其实是很典型的SSL版本/配置不匹配问题,给你几个一步步排查的方案:
1. 优先检查connection.json的协议与端口匹配
这个错误最常见的原因是连接协议和目标服务的实际配置不对应:
- 打开你的
connection.json,找到节点(peer/orderer)的URL配置项,比如:"url": "grpcs://localhost:7051" - 确认你的Fabric节点是否启用了SSL:
- 如果节点没配置SSL(比如本地开发用的默认单节点),把
grpcs://改成grpc://; - 如果节点确实启用了SSL,确保用的是
grpcs://,且端口和节点配置一致。
- 如果节点没配置SSL(比如本地开发用的默认单节点),把
2. 验证SSL证书路径(若启用加密连接)
如果你的Fabric集群是加密模式,那connection.json里的证书配置必须准确:
- 找到
tlsCACerts的路径配置,比如:"tlsCACerts": { "path": "./crypto-config/peerOrganizations/org1.example.com/peers/peer0.org1.example.com/tls/ca.crt" } - 检查这个路径是否指向真实存在的CA证书文件,路径拼写、文件权限都要确认没问题——证书找不到或者无效也会触发握手失败。
3. 排查本地OpenSSL版本兼容性
老版本的OpenSSL可能和Fabric节点的SSL协议版本不兼容:
- 先查看本地OpenSSL版本:
openssl version - 如果你的版本是1.0.x系列,建议升级到1.1.x或3.x版本,再重新执行
composer install命令。
4. 临时禁用SSL做排查
如果不确定问题根源,可以先临时改成无加密连接测试:
- 修改connection.json里的节点URL为
grpc://开头,去掉所有SSL相关的证书配置; - 执行
composer install,如果能成功安装,就说明问题肯定出在SSL配置环节,再针对性调整加密设置。
内容的提问来源于stack exchange,提问作者Cocorico
相关产品推荐
相关产品推荐

