首页
注册
登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请
登录
广告
V2EX
›
Kubernetes
K8S 网关求助, 兼容老 HTTP 协议和老 TLS 版本
soleils
·
13 小时 16 分钟前
· 323 次点击
客户大多数是银行的, 某些用的请求库都很老
最近我们迁移云资源, 在新 K8S 里用了 envoy-gateway 1.6.5, 问 Gemini 说可以通过设置:
tls:
minVersion: "1.0"
maxVersion: "1.3"
来兼容 TLS1.0, http 设置了 http10: {}来兼容, 我本地用 curl 测试也没问题(后来发现没用).
上线后少数银行客户报错: 要不然是 426, 要不然是 SSL 握手有问题. 现在我蛋疼的要死, 不能因为少部分客户又切回老云, 但线上想换 treafik 又来不及了, 现在怎么办
(还是应该敬畏生产环境)
k8s
TLS
兼容
2 条回复
•
2026-03-23 15:02:52 +08:00
1
SingeeKing
PRO
13 小时 13 分钟前
加一下 GODEBUG=tlsrsakex=1 环境变量试试,因为新版本 Go 老的加密算法默认禁用
2
soleils
OP
13 小时 1 分钟前
心态炸裂了
关于
·
帮助文档
·
自助推广系统
·
博客
·
API
·
FAQ
·
Solana
·
965 人在线
最高记录 6679
·
Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms ·
UTC 20:04
·
PVG 04:04
·
LAX 13:04
·
JFK 16:04
♥ Do have faith in what you're doing.
❯