成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

"此網站無法提供安全連接"?一次 HTTPS 證書加載故障排查

運維
部門同事反饋多個網站域名訪問失敗,瀏覽器報錯“此網站無法提供安全連接”,錯誤碼為ERR_SSL_PROTOCOL_ERROR,看看如何解決。

問題背景

某日,部門同事反饋多個網站域名訪問失敗,瀏覽器報錯“此網站無法提供安全連接”,錯誤碼為ERR_SSL_PROTOCOL_ERROR。

作為運維人員,第一反應是 HTTPS 證書可能存在問題,比如過期或加載失敗。環境使用的是 APISIX+ETCD部署的代理,且上一任維護者未留下任何維護文檔,這讓問題的排查變得更加復雜。

圖片


初步檢查:證書過期的可能性排除

登錄 APISIX 的 Dashboard管理界面,發現證書的過期時間為2025年,可以排除證書過期的可能性。但瀏覽器依然報錯,提示無法建立安全連接。

圖片

為了進一步確認證書問題,直接通過 ETCD 查詢證書的 Key 值:

etcdctl get / --prefix --keys-only | grep -i ssl
/apisix-user/ssl/
/apisix-user/ssls/585922421492811006
/apisix/ssl/

通過 etcdctl get /apisix-user/ssls/585922421492811006 查看證書內容,與 Dashboard 上的證書完全一致。這表明 ETCD 數據沒有問題,但問題依然沒有找到。

深入分析:查看 APISIX 日志

通過查看 APISIX 的日志,發現以下報錯信息

2024/12/13 06:04:00 [error] 21399#21399: *223993 [lua] 
 radixtree_sni.lua:145: match_and_set(): failed to find any 
 SSL certificate by SNI: test2.hello.cn, 
 context: ssl_certificate_by_lua*, 
 client: 120.183.123.80, server: 0.0.0.0:443

這提示 APISIX 在通過 SNI 加載 SSL 證書時,未能找到對應的證書

此時我突發奇想,在dashboard界面刪除證書,重新上傳

圖片

提交后,域名既然可以正常訪問了,奇怪的是剛開心不到幾秒,再次出現“此網站無法提供安全連接”現象,真讓人崩潰

圖片

查看apisix服務狀態,發現服務既然重啟過,這是一個異常點,懷疑可能是 APISIX 服務不斷重啟導致加載失敗。

圖片

于是檢查系統定時任務:

[root@etcd-apixi ~]# crontab -l
* * * * * /opt/apisix-cleandisk.sh

此定時任務在每分鐘運行一次

問題發現:定時任務引發服務中斷

查看腳本內容:

#!/bin/bash
threshold=50
usage=$(df -h /| awk 'NR==2{print $5}'| cut -d'%'-f1)
if["$usage"-gt "$threshold"];then
    echo "Disk usage is above $threshold%. Cleaning up logs..."
    sudo systemctl stop apisix
    sudo rm -f /usr/log/apisix/logs/*
    sudo systemctl start apisix
    echo "Log cleanup complete."
else
    echo "Disk usage is below $threshold%. No cleanup needed."
fi

這個腳本每分鐘檢查磁盤使用率是否超過 50%,若超過,則停止 APISIX 服務以清理日志文件,再重啟服務。

[root@etcd-apisix logs]# df -h
Filesystem Size Used     Avail Use% Mounted on
devtmpfs        3.8G 0    3.8G 0%    /dev
tmpfs           3.9G 0    3.9G 0%    /dev/shm
tmpfs           3.9G 425M 3.5G 11%   /run
tmpfs           3.9G  0    3.9G 0%   /sys/fs/cgroup
/dev/vda1       100G  51G  50G 51%   /
tmpfs           783M 0  783M    0%   /run/user/0

檢查磁盤空間為51%,符合清理條件,定時任務的執行頻率為 每分鐘一次,即便磁盤使用率低于閾值,APISIX 的日志清理邏輯也會被頻繁觸發apisix重啟。

APISIX 需要一定時間完成啟動過程,包括證書和路由的加載。頻繁重啟會造成啟動尚未完成,新的重啟操作已開始,此時訪問就會出現失敗。

注釋定時任務后,問題果然解決,此次問題排查并沒有深入的理論知識,很多運維問題沒有頭緒時,要留意定位過程中的異常現象。

責任編輯:龐桂玉 來源: 運維之美
相關推薦

2023-04-06 07:53:56

Redis連接問題K8s

2018-07-03 10:49:22

性能故障排查

2014-11-12 11:17:32

網站遷移運維

2020-08-27 21:36:50

JVM內存泄漏

2022-10-25 08:56:16

2025-03-17 10:01:07

2020-06-12 13:26:03

線程池故障日志

2019-04-18 10:55:00

故障演練流量

2017-12-19 14:00:16

數據庫MySQL死鎖排查

2019-03-15 16:20:45

MySQL死鎖排查命令

2009-01-06 15:20:01

2021-05-13 08:51:20

GC問題排查

2020-10-18 12:53:29

黑科技網站軟件

2021-01-08 13:52:15

Consul微服務服務注冊中心

2011-05-06 10:32:06

硬盤鍵盤

2010-07-30 16:10:45

UPS設備燒毀故障分析

2021-03-29 12:35:04

Kubernetes環境TCP

2023-01-04 18:32:31

線上服務代碼

2022-11-03 16:10:29

groovyfullGC

2019-01-21 11:17:13

CPU優化定位
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 玖玖视频网 | 天天干视频 | 欧美一区二区三区在线免费观看 | 国产一二区在线 | 欧美精品video | 国产免费一级一级 | 91视频在线看 | 黄色中文字幕 | 久久久久久91 | 日本一区二区三区四区 | 久一久| 先锋资源在线 | 国产一级黄色网 | 久久久精品一区二区三区四季av | 日本高清aⅴ毛片免费 | 色小姐综合网 | 久热精品免费 | 97久久久久久 | 亚洲精选久久 | 欧美日韩免费视频 | 自拍偷拍亚洲一区 | 精品国产不卡一区二区三区 | 亚洲视频中文字幕 | 成人免费观看男女羞羞视频 | 日韩精品一区二区三区 | 中文字幕 视频一区 | 中文字幕在线一区 | 日韩精品一区二区久久 | 91av视频在线播放 | 国产一区不卡在线观看 | 一区二区亚洲 | 色综合天天天天做夜夜夜夜做 | 久久久区| 欧美日韩不卡合集视频 | 人干人操| 久久久久久一区 | 欧美一区二 | 日韩一区二区av | 久久精品中文 | 在线免费观看成人 | 欧美日韩在线一区二区 |