问题描述
客户更换证书后外网访问还是显示的旧证书,客户本地浏览器缓存已清空,后端web服务也重启过,后端证书也检查过是最新。
告警信息
处理过程
1、检查设备配置,证书路径虚拟服务配置均是正常的。
2、解析域名发现并没有解析到AD上。测试AD部分证书加载无异常。
3、推断流量进入AD设备前其他设备也有解密或代理功能导致,沟通发现是先过WAF设备再到AD
4、调整AD前端设备WAF证书设置后正常。
解决方案
调整WAF,重新加载证书解决。
建议与总结
配置合理情况下,一定要梳理客户网络环境,云平台涉及证书网络这一块有LB负载,安全那边有waf。
[backcolor=rgba(211, 211, 211, 0.86)][size=1.2em]Text. |