https请求:底层连接已关闭:无法为SSL/TLS安全通道建立信任关系

问题描述:

当我发布soap https请求时,我收到https请求:底层连接已关闭:无法建立信任关系SSL/TLS安全通道。https请求:底层连接已关闭:无法为SSL/TLS安全通道建立信任关系

当连接到配置为使用不安全(< 1024位)Diffie-Hellman密钥的服务器时,可能会出现这种情况。这可以通过事件日志中的“Schannel”中的错误事件来确认,并显示以下消息:“以下致命警报已生成:40”。

最好的选择是让服务器操作员更新为使用安全的DH密钥大小。如果这是不可能的,你必须能够连接,那么你可能想要遵循下面的“已知问题”下的解决方法:Microsoft support linkHKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

本质上讲,你可以通过创建与的0x200下一个值名为ClientMinKeyBitLength注册表一个新的DWORD值允许不安全的Diffie-Hellman密钥