WSS Secure Websockets на Elasti c Beanstalk с Apache PHP и Laravel - PullRequest
0 голосов
/ 18 марта 2020

Проблемы с получением безопасных веб-сокетов для работы в laravel на AWS elasti c beanstalk.

Они отлично работают в dev и production через http & ws.

В dev он работает нормально через https и wss.

В работе (со всеми одинаковыми настройками, только с разными сертификатами) через https и wss я получаю следующую ошибку

ошибка: ошибка при установлении соединения: net :: ERR_CONNECTION_CLOSED

Если возникла проблема с сертификатом или ключом, я попытался изменить неверный сертификат и ключ. Затем ошибка изменится на следующую.

ошибка: ошибка при установлении соединения: net :: ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Итак, я предполагаю, что сертификат не проблема.

Конфигурация, как показано ниже: веб-сокеты. php

'apps' => [
    [
        'id' => env('PUSHER_APP_ID'),
        'name' => env('APP_NAME'),
        'key' => env('PUSHER_APP_KEY'),
        'secret' => env('PUSHER_APP_SECRET'),
        'path' => env('PUSHER_APP_PATH'),
        'capacity' => null,
        'enable_client_messages' => true,
        'enable_statistics' => true,
    ],
],
'ssl' => [
    /*
     * Path to local certificate file on filesystem. It must be a PEM encoded file which
     * contains your certificate and private key. It can optionally contain the
     * certificate chain of issuers. The private key also may be contained
     * in a separate file specified by local_pk.
     */
    'local_cert' => env('LARAVEL_WEBSOCKETS_SSL_LOCAL_CERT', null),

    /*
     * Path to local private key file on filesystem in case of separate files for
     * certificate (local_cert) and private key.
     */
    'local_pk' => env('LARAVEL_WEBSOCKETS_SSL_LOCAL_PK', null),

    /*
     * Passphrase for your local_cert file.
     */
    'passphrase' => env('LARAVEL_WEBSOCKETS_SSL_PASSPHRASE', null),


    'verify_peer' => false,
],

.env file

LARAVEL_WEBSOCKETS_SSL_LOCAL_CERT=/etc/pki/tls/certs/cert.cer
LARAVEL_WEBSOCKETS_SSL_LOCAL_PK=/etc/pki/tls/certs/server.key

1 Ответ

0 голосов
/ 19 марта 2020

Пожалуйста, добавьте фразу-пароль к вашему Cert-файлу и в env ('LARAVEL_WEBSOCKETS_SSL_PASSPHRASE', null).

У меня были такие же проблемы с хранилищами ключей без пароля.

...