问题现象: VPN做了LDAP认证,使用EC客户端连接,有一个用户无法连接,提示无法连接到服务端,请检查网络连接是否可用,如下图 处理过程: 在客户端ping测试服务器地址通信,通信正常,使用网页端可以访问到页面 更换网络环境测试,家里台式机无法访问,与台式机同一网络环境下手机端连接WIFI测试可以访问,手机连接热点也可以访问,目前只有这个用户台式机无法访问 卸载重新安装EC客户端没有效果,查看ECAgent日志,从日志看HttpSendRequest返回了12170,提示证书被吊销; 查看设备证书,已经过期;检查客户端的证书链,发现该证书的根证书也已经过期,证书链的所有证书都过期了,导致连接被系统直接关闭;ec客户端逻辑跟IE类似,但是这台电脑IE打不开,所以会造成这个单个用户无法连接 需要更新证书,更新证书会重启服务,大概5分钟左右,建议在业务空闲期操作更新 更新证书后,连接恢复正常 |