0

1.5.1 で、次の構文を使用して'sセクションistioに特定の暗号スーツを追加しようとしたとき:gatewaytls

      minProtocolVersion: TLSV1_3
      mode: SIMPLE
      cipherSuites: [TLS_AES_128_GCM_SHA256]

istio-ingress ポッドのログに次のエラーが記録されました。

[Envoy (Epoch 0)] [2020-06-08 15:15:44.033][22][warning][config] [external/envoy/source/common/config/grpc_subscription_impl.cc:87]
gRPC config for type.googleapis.com/envoy.api.v2.Listener rejected: 
Error adding/updating listener(s) 0.0.0.0_443: Failed to initialize cipher suites TLS_AES_128_GCM_SHA256.
The following ciphers were rejected when tried individually: TLS_AES_128_GCM_SHA256

cipherSuitesセクションから行を削除するtlsと、エラーは発生せず、同じ暗号スーツが有効な暗号スーツのリストに表示されます。

何かアドバイスはありますか?ありがとう

4

1 に答える 1