当前位置: 首页 > news >正文

02、打不开某个网站

本质上是客户端到认证服务器的 TCP 三层/四层连不通,或 SSL/TLS 握手/证书校验失败。先按下面 3 步定位,再按对应方案处理即可。

一、定位错误

1.1、ping / curl 测试三层
ping 不通 == 网络 / DNS / 防火墙问题
curl 能通但 4**/5** == 服务活着,配置错误

ping xxx.com curl -I https://xxx.com

1.2、查看端口是否监听

telnet ***.com 8443 (或 8080、9090等自定义端口)

通 = 四层 OK;不通 = 端口未监听

1.3、看证书 / TLS 协商

openssl s_client -connect ***.com:9090 -servername **.com

出现 Verify return code:0 表示证书链 OK;非 0 就是证书过期、CN 不匹配、根证书缺失。

二、最常见 5 类原因与一键修复

现 象根 因快 速 修 复
ping 不通DNS 污染 / 本地解析错改 DNS 8.8.8.8 或
把正确 IP 写进 hosts
telnet 不通安全组 / 防火墙未放行端口云控制台开 443/9090;本地
firewall-cmd --add-port=443/tcp --permanent && reload
openssl 报错证书过期 / 缺中间证书 /
时间错
1、续签证书;
2、把完整链(含中间证书)合并 .crt;
3、timedatectl set-up true
同步时间
浏览器 ERR_SSL_
VERSION_***
只启了 TLS1.3,
老客户端不支持
临时放宽 sslEnabledProtocols=
" TLSv1.3"
日志报 “not enough
valid certificates”
根证书被误删 / 过期按照微软文档把 过期证书从
local computer --> Personal
里删除,再导入新根证书。

三、专用场景补充

3.1、Minecraft / 游戏私服,国内常因 DNS 污染连不上 Mojang,启动脚本加

-Dminecraft.api.auth.host=https://auth.msp.fallenbreath.me

3.2、SSH / 堡垒机"authenticate server" 连不上
先 display ssh server status 看是否 Enable;
再 display ssh server-info 把旧公钥 undo ssh client authentication server 清掉,重新 first-time enable 即可。

3.3、Windows AD/LDAP 认证
确认 636/3269 端口通,域控证书模板 “Kerberos” 身份验证有效;客户端导入根 CA 到受信任的根证书颁发机构。

四、一分钟自检清单

  1. 域名能解析到正确 IP
  2. 端口在服务器监听 netstat -tnlp | grep 443
  3. 安全组 / 防火墙已放行
  4. 证书未过期、链完整
  5. 系统时间准确
  6. 日志不再报“ certificate verify failed /connection timeout”
http://www.cnnetsun.cn/news/27977.html

相关文章:

  • 【项目实战】Vercel 是一个让你的网站“瞬间上线”的云平台。Vercel 现在确实是技术圈的“当红炸子鸡”,尤其是在个人博客和前端开发领域。
  • Day28~实现strlen、strcpy、strncpy、strcat、strncat
  • 空洞骑士模组管理大师课:5个关键技巧让Scarab成为你的游戏管家
  • 实用方法:轻松实现NCM文件格式转换的完整解析
  • C++课后习题训练记录Day49
  • LeetCode 189. 旋转数组 | 三步反转最优解全拆解
  • downkyi视频下载:告别卡顿与画质损失的终极解决方案
  • 教你如何玩转DPDK开发中的KNI与内核交互,让网络速度翻倍!
  • Openresty驱动下的高性能Web网关实战
  • 百度网盘下载工具终极指南:快速突破限速的完整教程
  • C语言实现hashmap(附带源码)
  • jsonnet介绍和使用
  • 喜马拉雅音频数据采集:API接口分析与加密音频链接解密实战
  • 角色影像生成新纪元:Pony V7-Base引领AI创作革命
  • 论文格式修改排名:9大平台+在线一键优化
  • 论文写作效率低?十大AI生成平台,AIGC降重+赶due不熬夜
  • 文献引用规范考核要点解析与实践指南
  • 文献综述写作期末指南:方法、结构与常见问题解析
  • 期末文献研究论文的撰写方法与实践路径探讨
  • 基于 HID 协议的扩展功能指令定义方案
  • 模拟IC设计:集成电路与运算放大器大观
  • 6、Oracle数据库管理:文件与目录操作全解析
  • 12、Oracle数据库Linux服务器软件管理全攻略
  • 某聘新版AST解混淆(青春版)
  • 基于Spring Boot框架和vue的的诗词鉴赏与交流网站的设计与实现_96fdvu1s
  • 基于模型预测算法的混合储能微电网双层能量管理系统研究(Matlab代码实现)
  • 三极管:电子信息时代的核心“控制单元”,藏于设备中的关键器件
  • 1小时打造专属右键菜单工具:快马平台实战
  • 零基础用AI制作第一个Macyy风格网页
  • GG3M业务核心:需求满足与问题解决 | GG3M Business Core: Demand Satisfaction and Problem Solving