“Chrome 117 升级可能导致网站访问问题”

团队内网后台系统的某些页面突然报错无法访问,首先使用 F12 调试,发现有 3 个文件请求失败,报 ERR_SSL_PROTOCOL_ERROR 错误。尽管初步怀疑是证书问题,但检查证书后未发现异常,也询问其他同事发现仅 Chrome 桌面端 117 版本存在该问题,其他浏览器正常。

图片[1]-“Chrome 117 升级可能导致网站访问问题”-山海云端论坛

经过谷歌、百度搜索以及 AI 查询,得到的答案包括系统时间、浏览器缓存、防火墙或防病毒软件、证书有效性、QUIC 协议、SSL 状态、TLS 协议版本等,但都未能解决问题。

因此,决定从 Chrome 版本入手,搜索 Chrome 版本更新日志。虽然寻找更新日志并非易事,但最终在 chromereleases.googleblog.com 找到了相应信息。

通过查看 Chrome 117 版本更新内容,发现了一个可能的关键改动:Deprecate TLS SHA-1 server signatures。考虑到一开始怀疑是证书相关问题,这一项可能就是解决之道。

根据更新信息得知,Chrome 不再支持在 TLS 握手期间使用 SHA-1 进行服务器签名的签名算法,而临时策略 InsecureHashesInTLSHandshakesEnabled 仍可重新启用,但将在 Chrome 123 中移除。经检查,确认网址的根证书签名算法为 SHA-1,因此在 Chrome 117 上报错。

暂时启用临时策略后,问题得以解决。然而,这只是治标不治本的方法,且不安全。最佳做法是通知运维同学升级证书。

总结,通过搜索 Chrome 更新日志和相关调试,成功解决了问题,并分享给团队避免重复遭遇类似困境。

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容