如何解决:升级节点版本后出现“ EPROTO”错误

Sor*_*ack 4 ssl https request node.js

以下代码适用于Node的v10.15.3版本:

const { post } = require('request');

post({
  url: 'https://cidadao.sinesp.gov.br/sinesp-cidadao/mobile/consultar-placa/v4',
  body: '<?xml version=\"1.0\" encoding=\"UTF-8\" standalone=\"yes\"?>\n<v:Envelope xmlns:v=\"http://schemas.xmlsoap.org/soap/envelope/\">\n  <v:Header>\n    <b>LGE Nexus 5</b>\n    <c>ANDROID</c>\n    <d>v4</d>\n    <e>4.3.2</e>\n    <f>98.193.54.223</f>\n    <g>514650d8dba4784ed08b5a029583576361a50bc5</g>\n    <h>-3272.3179572637086</h>\n    <i>940.839492700698</i>\n    <j/>\n    <k/>\n    <l>2019-05-24 10:24:35</l>\n    <m>8797e74f0d6eb7b1ff3dc114d4aa12d3</m>\n  </v:Header>\n  <v:Body xmlns:n0=\"http://soap.ws.placa.service.sinesp.serpro.gov.br/\">\n    <n0:getStatus>\n      <a>LSU3J43</a>\n    </n0:getStatus>\n  </v:Body>\n</v:Envelope>',
  headers: {
    'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
    'User-Agent': 'SinespCidadao / 3.0.2.1 CFNetwork / 758.2.8 Darwin / 15.0.0',
    Host: 'cidadao.sinesp.gov.br'
  },
}, (err, httpResponse, body) => {
  if (err) return console.error(err);
  console.log(JSON.stringify(httpResponse));
});
Run Code Online (Sandbox Code Playgroud)

但是升级到v12.2.0或更高版本后,出现以下错误:

Error: write EPROTO 17432:error:1425F102:SSL routines:ssl_choose_client_version:unsupported protocol:c:\ws\deps\openssl\openssl\ssl\statem\statem_lib.c:1922:

    at WriteWrap.onWriteComplete [as oncomplete] (internal/stream_base_commons.js:83:16) {
  errno: 'EPROTO',
  code: 'EPROTO',
  syscall: 'write'
}
Run Code Online (Sandbox Code Playgroud)

我该如何解决?

sha*_*ncs 13

由于相同的代码可在Node.js上运行v10.15.3,但不能在上运行v12.2.0,并且错误消息指示“不受支持的协议”,因此,此问题的最可能的根本原因是:Node.js 10中支持的最低TLS版本为TLSv1.0,但是由于v11.4.0,它被提高到TLSv1.2tls.DEFAULT_MIN_VERSION)。我怀疑证书cidadao.sinesp.gov.br是使用TLSv1.0签名的,该协议可在Node.js上使用v10.15.3,但不能在上使用v12.2.0

为了使Node.js被接受TLSv1.0,您可以使用--tls-min-v1.0选项对Node.js进程进行处理。

我做了一个实验,效果很好:

在此处输入图片说明

顺便说一句,的证书cidadao.sinesp.gov.br现在无效。它自2018年5月以来已过期-如OP所述,该请求应从巴西发送(或通过巴西的代理节点发送)。

  • `--tls-min-v1.0` 标志需要出现在**文件名**之前(对我来说)。 (3认同)
  • @Sorack我使用代理再次进行测试。`--tls-min-v1.0` 解决方案效果很好。请检查我的答案中的屏幕截图。 (2认同)