회사 PC의 인증서 오류-개인 PC에서 작동


1

우리는 타사 웹 서비스를 사용하고 있지만 웹 사이트 및 기타 웹 주소로 웹 사이트에 액세스하려고합니다. 그러나 회사 컴퓨터에서 해당 사이트에 액세스 할 때 종종 인증서 오류 메시지가 표시되고 (첨부 된 스크린 샷 참조) 간혹 작동하지 않는 경우가 있습니다.

타사 회사와 지금까지 집의 개인 PC에서 잘 작동합니다.

우리는 여전히 IE 11, Chrome (v.60) 및 Firefox (v.55)가 설치된 Windows 7을 사용하고 있으며 집에서 Windows 10을 실행합니다.

지금까지 문제를 해결하십시오.

  • PC에 로컬 DNS 캐시가 없으며 DNS 서버에서 캐시를 지 웠지만 도움이되지 않았습니다.
  • 쿠키 삭제 및 IE, Chrome 및 Firefox 재설정
  • W7 및 DNS 서버를 최신 패치로 업데이트

오류 메시지

크롬 Firefox


가장 간단한 해결책 : work pc 및 Firefox에 인증서 저장소에 대한 인증서를 설치하십시오. 오류 자체로 인해 인증서 자체가 100 % 정확하지 않지만 신뢰할 수는 없습니다.
Ramhound

1
인증서가 루트 도메인과 와일드 카드 하위 도메인에 동시에 할당되는 것은
드문

두 가지 인증서를 모두 보는 것이 도움이 될 것입니다. 집에서받는 인증서와 실패 할 때 직장에서받는 인증서. CDN 노드 하나 또는로드 균형 조정 풀의 한 컴퓨터에 잘못된 인증서가 설치되어있는 것 같습니다.
Spiff

@Spiff, Firefox는 웹 사이트가 소유자 정보 ( 1drv.ms/i/s!AolwST7Omf2r1xU7mWSrbuCspOro )를 제공하지 않으며 요청한 도메인 용량이 서버의 인증서 ( 1drv.ms/i/s!AolwST7Omf2r1xY1JWs1gKDVhT ) 와 일치하지 않는다고 말합니다 .
MrPew

1
확실하지 않아서 죄송합니다. 다양한 브라우저 오류 메시지의 스크린 샷을 볼 필요가 없습니다. 실제 인증서 이진 데이터 (일반적으로 base64로 인코딩되어 있음)를 캡처하여 게시하여 "작업"을 비교할 수있는 고유 한 도구를 실행할 수 있기를 바랍니다. "실패"인증서.
Spiff

답변:


1

로컬 DNS 서버에이 이상한 동작을했던 오래된 DNS 레코드가있는 것 같습니다. 타사 (Freshdesk)에 대한 오래된 DNS 레코드를 제거했으며 그 이후로 작동했습니다.

이것에 당신의 지원에 감사합니다!


0

편집 : 아하! 글쎄, 충분한 계획을 세우고 있다면 SSL 인증서 설정 이 제공하는 서비스의 일부인 것 같습니다 .


우리 회사에서는 외부 트래픽 (공개)에 내부 인증서를 사용하고 내부 사용자에 대해 다른 DNS 주소를 사용하도록 웹 사이트를 설정 한 경우가있었습니다. 이 경우 서버는 자체 서명 된 인증서를 사용하여 이러한 내부 요청을 처리하도록 설정되었습니다. 이는 인증서를 획득하여 Firefox / Chrome에 추가하여 신뢰할 수있게했기 때문입니다.

귀하의 경우 비슷한 방식으로 다른 DNS 이름으로 사이트에 액세스하려고하지만 여전히 동일한 인증서를 얻습니다. 인증서에 나열된 도메인 은 일치 하지 않으며이를 무시할 수 없습니다. 당신은 ...

  • Freshdesk에 인증서에 사용자 정의 도메인을 추가하고 새 도메인을 얻으라고 요청하십시오 (비용이 많이 들기 때문에 그렇게 할 가능성이 없음)
  • helpdesk. ****. se에서 요청이 언제 전달되는지 감지하도록 Freshdesk에 요청하고 자체 서명 된 인증서와 같은 다른 인증서를 사용하십시오 (마지막으로 구성을 변경해야 할 수도 있으므로)
  • helpdesk. ****. se에 대한 내부 요청이 freshdesk.com에 대한 DNS로 투명하게 변환 될 수 있도록 IT 팀이 MITM 프록시를 설정하도록하고 회사 인증서를 사용하여 다시 서명하십시오. 아마도 가장 좋은 방법 일 것입니다.

당신의 답변에 감사드립니다! 첫째 : 이것이 이미 수행 한 작업으로 로컬 DNS 서버와 외부 DNS (타사)에서 CNAME 레코드를 작성했습니다.
MrPew

둘째 : 빨리 해결되지 않으면 그들에게 부탁 할 것입니다.
MrPew

셋째 : 몇 가지 이유로 프록시 사용을 피하고 싶습니다. 그 중 하나는 우리가 매일 사용하지 않는다는 것입니다.
MrPew

권리! 나는 실제 서비스 제공 업체의 웹 사이트를 전에 보지 않았지만 그들이 그런 종류의 것을 수용 할 수있는 것처럼 보입니다. 답변을 업데이트했습니다.
BoffinbraiN

0

회사 PC와 대부분의 회사에 도메인 컨트롤러가 있습니다.

또한 같은 문제가 발생하여 도메인에서 PC를 제거하여 수정되었습니다.

다른 솔루션이 때때로 작동하지 않는 경우 아래 단계를 한 번 수행하십시오.

  1. LDAP를 사용하는 경우 데스크탑 프로파일을 관리자로 만들고 비밀번호를 변경하십시오.
  2. 데스크탑 관리자 프로파일에 로그인하고 도메인에서 PC를 제거하십시오.
  3. PC / 노트북이 다시 시작된 후 그에 따라 데이터 및 시간을 조정하고 테스트를 수행하십시오.

인증서에 대한이 질문과 관련하여 도메인 구성원 워크 스테이션이 도메인 이외의 컴퓨터와 동일한 방식으로 작동하지 못하게하는 것은 없습니다. 도메인 앞의 컴퓨터를 제거하면 더 많은 문제가 발생할 수 있습니다.
Twisty Impersonator

@TwistyImpersonator. 동의하지만 .. 설정에 따라 솔루션이
다릅니다
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.