V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
soleils
V2EX  ›  Kubernetes

K8S 网关求助, 兼容老 HTTP 协议和老 TLS 版本

  •  
  •   soleils · 13 小时 16 分钟前 · 323 次点击
    客户大多数是银行的, 某些用的请求库都很老

    最近我们迁移云资源, 在新 K8S 里用了 envoy-gateway 1.6.5, 问 Gemini 说可以通过设置:
    tls:
    minVersion: "1.0"
    maxVersion: "1.3"
    来兼容 TLS1.0, http 设置了 http10: {}来兼容, 我本地用 curl 测试也没问题(后来发现没用).

    上线后少数银行客户报错: 要不然是 426, 要不然是 SSL 握手有问题. 现在我蛋疼的要死, 不能因为少部分客户又切回老云, 但线上想换 treafik 又来不及了, 现在怎么办

    (还是应该敬畏生产环境)
    2 条回复    2026-03-23 15:02:52 +08:00
    SingeeKing
        1
    SingeeKing  
    PRO
       13 小时 13 分钟前
    加一下 GODEBUG=tlsrsakex=1 环境变量试试,因为新版本 Go 老的加密算法默认禁用
    soleils
        2
    soleils  
    OP
       13 小时 1 分钟前
    心态炸裂了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   965 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 20:04 · PVG 04:04 · LAX 13:04 · JFK 16:04
    ♥ Do have faith in what you're doing.