цепочка сертификатов ssl - PullRequest
       4

цепочка сертификатов ssl

0 голосов
/ 02 февраля 2012

У меня есть сервер Windows 2008 и сертификат подстановочного знака comodo. у меня также есть несколько приложений, работающих под этим сертификатом. приложение и сертификат работают нормально и правильно установлены.

У меня есть модуль gprs от telit, который без ssl работает нормально, но при включении ssl althougth он работает, что делает аутентификацию сервера 45 секунд в аутентификации сервера. 1003 *

Я довольно долго ищу возможные проблемы. Я склонен полагать, что проверка цепочки сертификации идет медленно.

как я могу сократить это время? у вас есть другие идеи о возможных ошибках или проблемах с настройкой?

1 Ответ

2 голосов
/ 02 февраля 2012

Вероятно, что вы не установили промежуточные сертификаты в цепочке на сервере. Это приводит к тому, что сервер не отправляет их клиенту, и клиент должен самостоятельно извлекать их, что вызывает задержку. Убедитесь, что все сертификаты в цепочке сертификатов, кроме корневого, присутствуют в хранилище промежуточных ЦС локального компьютера.

Вы можете использовать Wireshark или аналогичный инструмент, чтобы посмотреть сетевой трафик и посмотреть, какие сертификаты отправляются с сервера на клиент. Если бы вы могли перехватывать сетевой трафик клиента, вы можете увидеть, верна ли моя теория, приведенная выше, или нет, и в чем причина задержки.

...