提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤一:检查相关SSL证书是否受信任以及客户端访问形式

|

问题描述

证书本身不标准或者客户端访问方式不对导致访问业务的时候告警。

有效排查步骤

1、通过双击查看证书,或者浏览器里面点击不安全的提示,然后查看证书,或者AD设备上查看ssl证书,连确认证书的有效期是否过期
双击证书查看有效期

浏览器上从访问的页面查看证书有效期


从设备的ssl证书列表查看证书有效期



2、双击证书从证书路径选项里面查看证书使用者是什么,然后对比客户端访问的时候使用的目标host是否和证书使用者匹配。比如下图从证书路径里面看到使用者是www.sangforad.com.用这个证书访问的话,客户端只能使用www.sangforad.com.来访问,否则就会告警。

证书的使用者,也可以从设备的ssl证书上查看,证书信息里面的通用名称就是证书的使用者



3、确认证书是否是权威受信任机构办法的。判断方式一方面可以咨询客户正式是否是购买的,如果是花钱购买的,一般都是权威机构办法的,如果说只设备自己生成的或者其他设备上自己构建的,一般就不是权威机构购买的。另一方面双击证书查看证书路径,查看证书的上级和上上级的办法机构是否是受信任的。比如看到证书路径以后,在IE浏览器的【工具】-【internet选项】-【内容】-【证书】的【中级证书办法机构】里面找和证书路径里面同名的证书,在【受信任的根证书办法机构】里面找证书路径里面的根证书同名证书。其他浏览器找到存储证书的地方,也可以查看。

解决方案

1、证书过期:需要客户重新购买有效的证书,然后再ssl卸载策略里面替换
2、访问方式:让客户使用匹配证书使用者的访问访问
3、告知客户需要使用购买权威机构办法的证书。

我要分享
文档编号: 250181
作者: admin
更新时间: 2023-04-19 14:52
适用版本: