В чем может быть причина очень спорадического сообщения «ERR_CERT_AUTHORITY_INVALID»?

У нашей платформы 10.000 пользователей в неделю, но теперь я получаю от (B2B)клиент, что один из их субклиентов получил сообщение «недействительный сертификат» на нашей платформе. В качестве доказательства они приложили снимок экрана.

Теперь я нашел этот ответ:

https://superuser.com/questions/1083766/how-do-i-deal-with-neterr-cert-authority-invalid-in -chrome

Дело в том, что я должен сообщить «что-то» моему клиенту B2B, а они находятся на многих промежуточных уровнях, поэтому я не могу попросить проверить этого человека. Итак, я пытаюсь лучше понять проблему.

  • Скорее всего, это была корпоративная среда - означает ли это, что рабочее место, скорее всего, перехватывает их общение?
  • Как это работает? Почему это не вызывает проблем для всех других сайтов в их Интернете / сети? Как Google или Stackoverflow в этом отношении. Они вносят веб-сайты в «белый список»?
  • Между мной и человеком, у которого возникла проблема, находятся как бы две компании B2B, поэтому я не уверен, что это отдельная небольшая бизнес-единица, но должна ли эта проблема возникнуть у всех людей в той же сети или нет?
  • У меня однажды была похожая ситуация во время использования 4G в другой стране; очень временно у меня возникла проблема с сертификатом, срок действия которого еще один год. Может ли это быть что-то подобное?

Примечания

Платформа - poules.com - конкретная страница находится в субдомене и использует групповой сертификат.

0
задан 4 July 2019 в 12:30
1 ответ

означает ли это, что рабочее место, скорее всего, перехватывает их общение

это то, что я бы добавил поверх других потенциальных причин. Они должны проверить, кто выпустил представленный недействительный сертификат. Пока другие пользователи 10k не испытывают проблем с сертификатом, вы можете быть уверены, что ваша конфигурация верна, и клиент должен найти проблему на своей стороне.

ERR_CERT_AUTHORITY_INVALID ошибка указывает на то, что издателю сертификата не доверяют клиентом. Я подозреваю, что ваш сертификат выпущен глобально доверенным ЦС.

Существует небольшая (но все же) вероятность того, что по каким-то причинам конкретному глобально доверенному ЦС не доверяют в их среде. Это происходит в средах со строгой безопасностью и где ненужные корни удаляются из доверия.

2
ответ дан 4 December 2019 в 13:19

Теги

Похожие вопросы