这个是用户常见的问题,请用户按照以下几个流程检查问题:
1. SSL服务是否处于运行状态;
2. 确认浏览器输入的访问地址是否正确:https://SSL服务IP:SSL服务端口号
3. 网络问题检查:客户端与SSL网关网络是否相通。客户端ping SSL网关IP,若ping不通,则①与本机同一网段的客户端能否ping通否?若通,则本机网络存在问题;若不通,则转②②若本机与SSL网关不在同一网段,则可能由于SSL网关的默认路由器设置不正确造成,请检查,而且设置正确后,务必关闭SSL网关电源,然后重启。若设置正确并重启SSL网关后,仍然不通,请检查与SSL网关在同一网络的机器是否能够ping通SSL网关,若通,则本机到SSL网关之间的路由或防火墙存在问题;若不通,则转③。③请检查SSL网关的eth0网口IP地址是否正确,若正确,则网卡或网线存在问题。
4. 网络问题检查:客户端是否与SSL网关的服务端口相通和ping一样,在dos界面框中输入“telnet SSL服务IP SSL服务端口号(例如 telnet 192.168.1.6 443),若未出现任何提示,dos界面框中没有任何内容,则说明客户端与SSL网关的服务端口相通;若出现提示“正在连接到192.168.1.6...无法打开到主机的连接在端口 443 : 连接失败”,则在SSL网关处于同一网段的机器上,执行“telnet SSL服务IP SSL服务端口号”,确认是否相通,若相通,则说明客户端与SSL网关之间的防火墙阻断了两者的连接,需要防火墙开放SSL服务端口号,供外界网络访问。若不通则SSL网关不处于服务状态,请用户一方面再次确认一下SSL网关中的SSL服务是否运行状态,另一方面可与格尔软件公司联系。
5. 确认SSL网关中配置的站点证书的证书属性中是否具备“Digital Signature”和“Key Agreement”这样的密钥用法属性。若没有这两种密钥用法中任何一种,请赶快与CA提供商联系。(注:一般CA提供商不会出现此问题)。检查站点证书属性的方法是,在WINDOWS平台上,将站点证书扩展名更改为cer,然后鼠标双击打开证书属性浏览框。 |