Событие с кодом 36887, Фатальное предупреждение получено от удаленной конечной точкиПротоколом TLS определен фатальный код предупреждения 40 - PullRequest
0 голосов
/ 25 мая 2018

Это происходит из-за исходящего соединения с новым URL-адресом Equifax с поддержкой TLS 1.2.

Справочная информация: Серверы: Windows 2012 R2, .NET 4.6.2, все TLS 1.x включены в Test, Stage иПроизводственные ярусы за это .Конфигурации IIS совпадают между серверами (пулы приложений / код, за исключением конфигураций определенного уровня / настроек IIS.)

Серверы сбалансированы по нагрузке через Citrix Netscaler, но этот сайт использует порт 80 / HTTP, без конфигурации HTTPS.

Оба уровня используют один и тот же URL-адрес Equifax, но с учетными данными, специфичными для уровня.

Ситуация: Prod не будет связываться с их сайтом, мы получаем ошибку открытия.

Наша сценическая средане имеет проблем в общении.

Что мы сделали: - Проверены правильные настройки TLS reg - Поменял prod web.config на сервер Stage, и связь сработала, поэтому кажется маловероятным, что это проблема web.config в работе.- Проверенные версии .NET - Проверено значение параметра LSA fips reg (установлено в 0) - проверено наличие неожиданных обновлений, которые, как известно, вызывают проблемы

Мы собираемся настроить трассировку сети, но на данный момент мы немногоутрата.Буду признателен за понимание того, чего мне не хватает.

1 Ответ

0 голосов
/ 29 мая 2018

Разработчики должны были сделать следующее:

  1. Добавлена ​​спецификация использования 4.6 в соответствии с рекомендациями Microsoft.
  2. Обновлены некоторые другие ссылки .NET в web.config, чтобы они указывали конкретно на4.6.2
  3. Они внесли некоторые изменения в некоторые старые части кода, чтобы сделать их совместимыми с 4.6.2.
...