C # веб-сервис через SSL против брандмауэра - PullRequest
1 голос
/ 03 июня 2009

Мы разрешаем пользователям подключаться к нашей системе.

В системе удаленного доступа мы запускаем межсетевой экран, который блокирует весь доступ по умолчанию, и мы разрешаем доступ только к определенным серверам, добавляя определенные правила.

У нас есть веб-сервис, который связывается с нашим сервером. Сервисные звонки осуществляются через SSL.

Сертификат SSL от GoDaddy.

Мы обнаружили, что при первом подключении к услуге что-то пытается проверить SSL-сертификат. Мы видим сброшенные пакеты на IP-адреса Microsoft через порт 80.

Если мы разрешаем доступ к IP-адресу Microsoft, программное обеспечение отлично работает.

Проблема заключается в том, что IP-адрес является случайным, поэтому я добавил несколько разных IP-хостов.

Похоже, какая-то система проверки SSL или что-то ... кто-нибудь когда-нибудь сталкивался с чем-то вроде этого? или знаете блок IP или имен хостов, которые я могу разрешить в брандмауэре?

Ответы [ 2 ]

0 голосов
/ 06 июня 2009

Пахнет, как будто браузер пытается подключиться к CRL серверу. Попробуйте выполнить обратное преобразование IP-адресов в доменное имя, и вы должны получить некоторую подсказку.

0 голосов
/ 03 июня 2009

Скорее всего, он пытается связаться с центром сертификации (ЦС) для проверки сертификата SSL.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...