负载平衡 GCP ALERT_HANDSHAKE_FAILURE

Loadbalancing GCP ALERT_HANDSHAKE_FAILURE

Hi im trying to config a HTTPS loadbalancer in GCP but when i made it show me that:

Error: write EPROTO 140392502987240:error:10000410:SSL routines:OPENSSL_internal:SSLV3_ALERT_HANDSHAKE_FAILURE:../../third_party/boringssl/src/ssl/tls_record.cc:594:SSL alert number 40 140392502987240:error:1000009a:SSL routines:OPENSSL_internal:HANDSHAKE_FAILURE_ON_CLIENT_HELLO:../../third_party/boringssl/src/ssl/handshake.cc:604:

我使用默认的 GCP 作为默认的政治 ssl 并且证书有效:

我的前端

但是还是不行,我不知道还有什么其他的。

SSL proxy load balancers 和全球外部 HTTP(S) 负载平衡器不支持 SSL 版本 3.0(SSLV3) 或更早版本。因此,请尝试使用更新更安全的版本来调用 HTTPS 负载均衡器。检查证书是否有效,是否正确链接到页面。

编辑:

SSL fatal error,握手失败 40 表示安全连接未能建立,因为客户端和服务器无法就连接设置达成一致。通常是因为客户端或者服务端太旧,只支持移除protocols/ciphers。尝试添加服务器的域名进行连接,将建立TLS连接。

示例:

$ openssl s_client -connect 104.26.3.5:443 -servername external.example.com