web-dev-qa-db-ja.com

Google Chrome err_connection_abortedを返し、他のすべてのブラウザはサイトを表示します

Windows Server 2012でIISを使用してWebサイトをホストしています。通常、このサイトには任意のブラウザーからアクセスできます。 Google Chromeを使用している場合、キャンパス内でサイトに断続的にアクセスできます。 chromeエラーは次のとおりです:err_connection_aborted。このエラーが発生したユーザーは、すぐにFirefoxまたはIEを開いて、サイトにアクセスできます。この問題は、これまで見てきたWindowsChromeにのみ影響するようです。

これが私が試したものです:

  • AVの無効化(TrendMicroウイルスバスターCorp。、 http://community.spiceworks.com/topic/330365-103-net-err_connection_aborted-unknown-error のようにカスペルスキーではありません)
  • 証明書チェーンの確認-機能するChromeで、証明書チェーンは中間証明書とルート証明書に問題がないことを報告し、サイトには緑の鍵が表示され、すべてが正常に報告されます
  • 同じDigicertワイルドカード証明書を使用している他のサイトを確認する:これらのサイトで問題は報告されていません
  • Windowsの更新履歴-5日前にインストールされましたが、問題は今日まで始まりませんでした
  • 障害が発生したマシンのNSLOOKUPは、正しいサーバーアドレス(正常なマシンと同じアドレス)を報告します
  • アンインストールして再インストールするChromeは修正されません
  • IISを再起動します。これは今朝助けになったように見えますが、別のコンピュータのセットが問題を考え出しました。
  • このサーバーでホストされている他のサブドメインでも同じChromeエラーが発生します。これは、IISが原因である可能性があると思います。
  • Chromeのキャッシュをクリアしてコンピュータを再起動します-運が悪い
  • Chromeは最新です

次にどこに行けばいいのかよくわかりません。あらゆる提案や説明の要請に感謝します。これはIISの問題であると疑っています。クライアントの構成を変更せずに突然発生したようですが、IISがどのように/なぜなのかはわかりません。差別的。

更新-chromeでシークレットモードを使用すると常にエラーが発生する

パケットキャプチャを見ると、ChromeがTLS 1.2を使用すると失敗するようです。 ChromeがTLS 1.1を使用する場合-動作します。

機能していないからのパケット:

  • 633 10.497010000 192.168.2.38 192.168.0.35 TLSv1.2 288サーバーハロー、証明書、証明書ステータス、サーバーキー交換、サーバーハロー完了
  • 634 10.497044000 192.168.0.35 192.168.2.38 TCP5451200→443 [ACK] Seq = 215 Ack = 3473 Win = 65536 Len = 0
  • 635 10.497070000 192.168.0.35 192.168.2.38 TCP 54 51200→443 [ACK] Seq = 215 Ack = 4615 Win = 64512 Len = 0
  • 636 10.498957000 192.168.0.35 192.168.2.38 TLSv1.2 244クライアントキー交換、暗号仕様の変更、Helloリクエスト、Helloリクエスト
  • 637 10.498979000 192.168.2.38 192.168.0.35 TCP 60443→51199 [RST、ACK] Seq = 4615 Ack = 405 Win = 0 Len = 0
1
SteadH

この問題は、いくつかの脆弱性を修正することを目的としたMicrosoft UpdateKB2992611が原因で発生しました。残念ながら、これはいくつかのSSLの問題も引き起こしました。パッチのアンインストールは機能しました。このパッチによって引き起こされるセキュリティの問題を手動で解決する方法を探しています。

http://www.infoworld.com/article/2848574/operating-systems/Microsoft-botches-kb-2992611-schannel-patch-tls-alert-code-40-slow-sql-server-block- iis-sites.html

2
SteadH