提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤一:检查证书是否被替换,确认故障现象

|

问题描述

检查证书是否被替换,确认故障现象

有效排查步骤

SSL解密方式选用SSL中间人的方式时,需要确认有没有SSL代理成功:对比PC访问相应网站后的证书颁发者名称,正常的代理原理如下图:

数据包差异:
①AC伪造PC发的syn包源IP是PC的IP,TTL是64
②AC收到的服务器回的syn ack包TTL是随机的,但是AC发给PC的syn ack包,TTL是64

AC设备没有做SSL代理时,证书颁发会显示网站的:


如果设备代理成功后,证书颁发都会都显示为VeriSign Class 1 Extended Validation CA



SSL解密方式选用准入插件解密方式时,请忽略此步骤

解决方案

1、修改PC的DNS为公网测试
2、检查域名是否被全局排除,PC是否开直通状态

操作影响范围

无影响

我要分享
文档编号: 220341
作者: admin
更新时间: 2023-01-05 17:29
适用版本: