讲师中心 微信公众号
AI工具推荐 视频效率加速

Apache 中 TLS参数配置 怎么解决Postman报错TLS

千敏小哥_8806

千敏小哥_8806

发布时间:2026-10-05 10:29:49

|

301人浏览过

|

来源于php中文网

原创

根本原因是Apache与Postman间TLS握手不匹配或证书信任链断裂;需确保Apache启用mod_ssl、监听443端口、配置正确TLS版本(至少TLSv1.2)、补全SAN证书链,并将根证书导入Postman CA设置。

postman 报 tls 相关错误(如 ssl certificate problem: self signed certificate、wrong_version_number、unable to verify the first certificate),根本原因不在 postman 本身,而在于它与 apache 服务端之间 tls 握手不匹配或证书信任链断裂。apache 的 tls 参数配置直接影响 postman 是否能完成握手——不是“能不能发请求”,而是“连握手第一步都失败”。解决关键不是关验证,而是让双方在协议版本、密钥交换、证书格式上对齐。

确认 Apache 启用了 mod_ssl 并监听 HTTPS 端口

Postman 连接 https:// 地址时,必须有实际的 HTTPS 服务响应。若 Apache 只监听 80 端口或未加载 SSL 模块,Postman 会直接报连接超时或 EPROTO 类底层错误。

  • 运行 sudo a2enmod ssl 确保模块启用
  • 检查虚拟主机是否绑定到 443 端口:<VirtualHost *:443>,且含 SSLEngine on
  • 执行 sudo ss -tlnp | grep :443,确认 Apache 进程正在监听 443
  • 若使用自签名证书,确保 SSLCertificateFile 和 SSLCertificateKeyFile 路径正确、权限为 644(证书)和 600(私钥)

统一 TLS 协议版本,避免 WRONG_VERSION_NUMBER

Postman(基于 Chromium/Node.js)默认要求 TLS 1.2 或更高;若 Apache 强制只允许 TLS 1.0/1.1,或错误禁用了所有版本,就会触发 WRONG_VERSION_NUMBER 错误——这不是证书问题,是协议协商失败。

Apache Superset Dashboard and SQL Exploration Skill
Apache Superset Dashboard and SQL Exploration Skill

Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。

下载
  • 在 Apache SSL 配置中明确启用兼容版本:
    SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2 +TLSv1.3
  • 禁用过时协议可提升安全,但务必保留 TLSv1.2(Postman v10+ 最低要求)
  • 重启 Apache:sudo systemctl restart apache2
  • 验证是否生效:用 openssl s_client -connect your-domain:443 -tls1_2 测试能否成功握手

补全证书链并校验 Subject Alternative Name(SAN)

Postman 对证书比浏览器更严格:它不接受仅含 Common Name(CN)的旧式证书,且拒绝无 SAN 字段或 SAN 不匹配的证书——这直接导致 ERR_TLS_CERT_ALTNAME_INVALID 或域名验证失败。

  • 生成自签名证书时,必须用 OpenSSL 配置文件或 -addext 显式添加 SAN:
    openssl req -x509 -nodes -days 365 -newkey rsa:2048 \<br>  -subj "/CN=localhost" \<br>  -addext "subjectAltName = DNS:localhost,IP:127.0.0.1" \<br>  -keyout /etc/ssl/private/apache-selfsigned.key \<br>  -out /etc/ssl/certs/apache-selfsigned.crt
  • 若用 IP 访问(如 https://192.168.1.100),SAN 中必须包含对应 IP;用域名访问则必须包含该域名
  • Apache 配置中不要遗漏:SSLCertificateChainFile(如有中间证书)

让 Postman 信任你的自签名或内网 CA 证书

即使 Apache 配置完全正确,Postman 默认仍不信任自签名证书或企业内网 CA。这不是 Bug,是设计使然——它不复用系统或浏览器证书库。

  • 将你的根证书(ca.crt 或 apache-selfsigned.crt)导出为 PEM 格式
  • Postman 设置 → Settings → General → 找到 “CA Certificates” 区域 → 点击 “Add Certificate Authority” → 选择该 PEM 文件
  • 重启 Postman(必须重启才生效)
  • 验证:新建请求,发送 HTTPS 请求,状态码应为 200,无红色 SSL 错误提示

热门AI工具

更多
讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

880

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2672

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

896

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

809

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

414

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2416

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4472

2023.10.20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Apache Maven 官方安装指南
Apache Maven 官方安装指南

共0课时 | 0人学习

Apache Maven 官方用户中心
Apache Maven 官方用户中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn