【问题标题】:Broken ssl in ChromeChrome 中损坏的 ssl
【发布时间】:2014-03-04 19:49:12
【问题描述】:

Chrome(在 Win 和 Linux 上)无法加载 https://apscatalog.com

尽管 Mac 上的所有其他浏览器和 Chrome 都能够加载网站而没有警告或错误。

即使是外部工具也说一切都很好:https://www.ssllabs.com/ssltest/analyze.html?d=apscatalog.com

我该如何解决这个问题?

更新 这似乎是一个 Chrome 错误。 Chrome v.33 工作正常,而 v.32 失败

【问题讨论】:

    标签: google-chrome ssl https


    【解决方案1】:

    有趣的是,如果 chrome 以 ssl-version-max=tls1 启动,https://apscatalog.com 可以工作:

    google-chrome --ssl-version-max=tls1

    【讨论】:

    • 如果没有真正回答问题,请使用评论。
    【解决方案2】:

    我想说,他们前面有一些损坏的设备(防火墙、负载平衡器......)。从wireshark我看到来自Chrome的客户端Hello,但它从来没有得到响应,甚至没有收到数据包的ACK。这就是为什么它一次又一次地重新传输客户端 Hello 直到它最终放弃。我已经看到较旧的 F5 BIG-IP 负载平衡器存在此类问题(同时已修复,但仍有一些损坏的问题),但这里似乎并非如此。所以它可能又是一个坏掉的设备:(

    如果您了解那里的基础设施,我真的很想知道这可能是什么设备。

    【讨论】:

    • 我怀疑这个问题与硬件有关,因为我在这台机器上有另一个站点,它的 https 工作正常。
    • 我觉得不是服务器本身的问题,因为Client Hello包没有TCP ACK。但是一旦收到数据包,操作系统就会发送ACK,无论应用程序级别是否存在问题。您可能会在服务器本身上尝试 tcpdump/wireshark,但我会假设服务器根本没有收到客户端 Hello,因为服务器前面的某些设备(或服务器本身的某些数据包过滤器)将其过滤掉。
    猜你喜欢
    • 2015-03-14
    • 2019-03-03
    • 1970-01-01
    • 2014-07-24
    • 2017-03-27
    • 2014-07-16
    • 2014-07-14
    • 2016-07-02
    • 2016-09-16
    相关资源
    最近更新 更多