1

ユーザーがシステムにダイヤルインできるようにします。

ダイヤルインシステムでファイアウォールを実行し、デフォルトですべてのアクセスをブロックし、特定のルールを追加することによって特定のサーバーへのアクセスのみを許可します。

サーバーに接続するWebサービスがあります。サービス呼び出しはSSLを介して行われます。

SSL証明書はGoDaddyからのものです。

サービスに初めて接続するときに、何かがSSL証明書を検証しようとすることがわかりました。ポート80を介してMicrosoftIPアドレスにパケットがドロップされています。

Microsoft IPへのアクセスを許可すると、ソフトウェアは完全に機能します。

IPがランダムであるという問題があるため、いくつかの異なるIPホストを追加しています。

ある種のSSL検証システムか何かのように見えます...誰かがこのようなものに遭遇したことがありますか?または、ファイアウォールで許可できるIPまたはホスト名のブロックを知っていますか?

4

2 に答える 2

0

ほとんどの場合、SSL証明書を確認するために認証局(CA)に連絡しようとしています。

于 2009-06-03T19:19:25.073 に答える
0

ブラウザがCRLサーバーに接続しようとしているようです。IPアドレスをドメイン名に逆解決してみてください。そうすれば、いくつかの手がかりが得られるはずです。

于 2009-06-05T22:29:57.580 に答える