Pergunta

Nós permitem que os usuários dial-in para o nosso sistema.

Nós corremos um firewall no sistema dial-in que bloqueia todo o acesso por padrão e só permitir que determinados servidores sejam acessados ??adicionando regras específicas.

Temos um serviço web que os contatos nosso servidor. As chamadas de serviço são feitas através de SSL.

O SSL Cert é de GoDaddy.

Nós descobrimos que quando a ligação ao serviço pela primeira vez algo tenta verificar o certificado SSL. Nós estamos vendo os pacotes despejados para endereços de IP da Microsoft através da porta 80.

Se permitir o acesso ao Microsoft IP, o software funciona perfeito.

sendo o IP Issue é aleatória, por isso tenho sido adicionando algumas diferentes hosts IP.

parece com algum tipo de sistema de verificação SSL ou algo assim ... ninguém já se deparou com algo assim? ou sabe de um bloco de IP de ou nomes de host que pode permitir no firewall?

Foi útil?

Solução

É mais provável tentando entrar em contato com a autoridade de certificação (CA) para verificar o certificado SSL.

Outras dicas

Tem cheiro de navegador está tentando se conectar a um CRL servidor. Tentar reverter-resolver os endereços IP para um nome de domínio e você deve obter alguma pista.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top