无法访问 CUPS /管理页面。已收到 TLS 致命警报

无法访问 CUPS /管理页面。已收到 TLS 致命警报

我们有几台服务器使用了 CUPS /admin 界面。我发现其中几台服务器不再起作用。配置相当简单,我找不到正常工作的服务器和非正常工作的服务器配置之间的区别。

Chrome 中收到的错误很简单“ERR_FAILED”,并且在“详细信息”下没有提供其他信息。

CUPS error_log 中报告的错误是:

D [29/Jun/2016:16:41:36 -0400] cupsdAcceptClient: skipping getpeercon()
D [29/Jun/2016:16:41:36 -0400] cupsdAcceptClient: 12 from 10.1.1.182:631 (IPv4)
D [29/Jun/2016:16:41:36 -0400] cupsdAcceptClient: skipping getpeercon()
D [29/Jun/2016:16:41:36 -0400] cupsdAcceptClient: 13 from 10.1.1.182:631 (IPv4)
E [29/Jun/2016:16:41:36 -0400] Unable to encrypt connection from 10.1.1.182 - A TLS fatal alert has been received.
D [29/Jun/2016:16:41:36 -0400] cupsdCloseClient: 13
E [29/Jun/2016:16:41:36 -0400] Unable to encrypt connection from 10.1.1.182 - A TLS fatal alert has been received.
D [29/Jun/2016:16:41:36 -0400] cupsdCloseClient: 12

唯一潜在的变化是系统的 IP 地址发生了更改,但所有系统都已移动,但并非所有系统都受到影响。

我尝试过克隆配置。我尝试过重建 SSL 证书。我尝试将 cups 和 openssl 更新为最新的可用软件包。

答案1

我们有同样的问题。重新生成 CUPS 服务器证书 (/etc/cups/ssl/server.crt) 后,连接将再次正常工作。可能需要使用标准证书的 SHA1 签名进行某些操作。

相关内容