Ошибка сертификата на компанию PC - работает на собственный ПК

мы используем сторонний веб-сервис, но мы хотим получить доступ к их веб-сайту и другому адресу webb.
Но проблема, когда мы получаем доступ к этому сайту с компьютера нашей компании, мы часто получаем сообщение об ошибке сертификата (см. прилагаемые скриншоты), и иногда это работает, редко.

Он отлично работает для сторонней компании и до сих пор на моем частном компьютере дома.

мы все еще на Windows 7 с IE 11, Chrome (V. 60) и Firefox (V. 55) и дома я запускаю Windows 10.

устранение неполадок до сих пор:

  • у нас нет локального кэша DNS на нашем компьютере, и я очистил кэш на наших DNS-серверах, но это не помогло.
  • очистить куки и сбросить IE, Chrome & Firefox
  • обновлены W7 и DNS-серверы до последних патчей

сообщения об ошибках

Chrome
Firefox

4
задан Ramhound
10.02.2023 14:19 Количество просмотров материала 2560
Распечатать страницу

2 ответа

редактировать: Ага! Ну, выглядит как установка SSL сертификатов является частью сервиса, который они предлагают, пока вы находитесь на достаточно хороший план.


в нашей компании у нас были случаи, когда у нас были сайты, настроенные на использование официального сертификата для внешнего трафика (публичного), а затем для внутренних пользователей другой DNS-адрес. В этом случае сервер был настроен для обслуживания этих внутренних запросов с помощью самозаверяющего сертификата. Этот работал, потому что мы смогли получить эти сертификаты и добавить их в Firefox/Chrome, чтобы им можно было доверять.

в вашем случае вы пытаетесь получить доступ к сайту под другим DNS-именем аналогичным образом, но вы все равно получаете тот же сертификат. Домены указанные на сертификате не будет соответствовать, либо и вы не можете переопределить это. Вы бы либо...

  • попросите Freshdesk добавить ваш домен в сертификат и получить новый один (что они вряд ли сделают, так как это будет стоить им денег)
  • попросите Freshdesk определить, когда ваши запросы поступают в службу поддержки.****.se и использовать другой сертификат, такой как самозаверяющий (также маловероятно, потому что это может потребовать серьезных изменений конфигурации на их конце)
  • попросите ИТ-специалистов настроить MITM-прокси для внутренних запросов в службу поддержки.****.se получить перевод на любой DNS для freshdesk.com прозрачно, затем повторно подписать его с помощью компании сертификат. Это, вероятно, ваш лучший выбор.
0
отвечен BoffinbraiN 2023-02-11 22:07

оказалось, что на наших локальных DNS-серверах была старая DNS-запись, которая делала это странное поведение. Я удалил некоторые старые записи DNS на наш 3-й партии (Freshdesk), и он работал до сих пор.

Я благодарю всех вас за Вашу поддержку в этом!

0
отвечен MrPew 2023-02-12 00:24

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх