当前位置: 首页 > news >正文

02、打不开某个网站

本质上是客户端到认证服务器的 TCP 三层/四层连不通,或 SSL/TLS 握手/证书校验失败。先按下面 3 步定位,再按对应方案处理即可。

一、定位错误

1.1、ping / curl 测试三层
ping 不通 == 网络 / DNS / 防火墙问题
curl 能通但 4**/5** == 服务活着,配置错误

ping xxx.com curl -I https://xxx.com

1.2、查看端口是否监听

telnet ***.com 8443 (或 8080、9090等自定义端口)

通 = 四层 OK;不通 = 端口未监听

1.3、看证书 / TLS 协商

openssl s_client -connect ***.com:9090 -servername **.com

出现 Verify return code:0 表示证书链 OK;非 0 就是证书过期、CN 不匹配、根证书缺失。

二、最常见 5 类原因与一键修复

现 象根 因快 速 修 复
ping 不通DNS 污染 / 本地解析错改 DNS 8.8.8.8 或
把正确 IP 写进 hosts
telnet 不通安全组 / 防火墙未放行端口云控制台开 443/9090;本地
firewall-cmd --add-port=443/tcp --permanent && reload
openssl 报错证书过期 / 缺中间证书 /
时间错
1、续签证书;
2、把完整链(含中间证书)合并 .crt;
3、timedatectl set-up true
同步时间
浏览器 ERR_SSL_
VERSION_***
只启了 TLS1.3,
老客户端不支持
临时放宽 sslEnabledProtocols=
" TLSv1.3"
日志报 “not enough
valid certificates”
根证书被误删 / 过期按照微软文档把 过期证书从
local computer --> Personal
里删除,再导入新根证书。

三、专用场景补充

3.1、Minecraft / 游戏私服,国内常因 DNS 污染连不上 Mojang,启动脚本加

-Dminecraft.api.auth.host=https://auth.msp.fallenbreath.me

3.2、SSH / 堡垒机"authenticate server" 连不上
先 display ssh server status 看是否 Enable;
再 display ssh server-info 把旧公钥 undo ssh client authentication server 清掉,重新 first-time enable 即可。

3.3、Windows AD/LDAP 认证
确认 636/3269 端口通,域控证书模板 “Kerberos” 身份验证有效;客户端导入根 CA 到受信任的根证书颁发机构。

四、一分钟自检清单

  1. 域名能解析到正确 IP
  2. 端口在服务器监听 netstat -tnlp | grep 443
  3. 安全组 / 防火墙已放行
  4. 证书未过期、链完整
  5. 系统时间准确
  6. 日志不再报“ certificate verify failed /connection timeout”
http://www.gsyq.cn/news/89715.html

相关文章:

  • 为什么近视的孩子更推荐眼调节训练灯?不是护眼灯不好,而是需求不一样!
  • 基于SpringBoot + Vue的健身房管理系统
  • 搜维尔科技:MANUS数据手套实现远程虚拟现实神经外科手术训练
  • 团队协作神器!本地部署 ONLYOFFICE + cpolar,多人编辑文档超方便
  • Day28~实现strlen、strcpy、strncpy、strcat、strncat
  • 学习c语言第一天的学习笔记
  • 端侧多模态新纪元:MiniCPM-V 2.6重新定义移动端AI交互体验
  • 技术工具类文章仿写专家Prompt指南
  • 利用用户的通话记录、通讯录以及短信内容可以极大提高销售效率和精准度
  • 【YOLO11-MM 多模态目标检测】动态门控MCFGatedFusion特征融合【自研模块】、抛弃Concat、实现特征动态补偿
  • LeetCode 189. 旋转数组 | 三步反转最优解全拆解
  • 【YOLO11-MM 多模态目标检测】MSAA多尺度特征融合、轻量而且高效、抛弃Concat普通融合
  • 终极英雄联盟智能助手:三步实现游戏自动化完全指南
  • 亲测!高性价比AI数字员工租赁公司分享
  • LLM本地推理全流程:基于LMDeploy的pipeline实战指南
  • OpenAI开源安全推理引擎震撼发布:gpt-oss-safeguard改写AI内容治理规则
  • 匹配回文串:利用KMP算法求解
  • 百度网盘极速下载终极指南:3步实现高速下载体验
  • WebRL-Llama-3.1-8B震撼发布:开源模型突破网页自动化壁垒,42.4%成功率引领行业变革
  • Linux基础命令和工具详解,让你轻松应对各种任务!
  • C语言实现hashmap(附带源码)
  • 阿里通义实验室发布Wan2.2开源视频模型:MoE架构革新引领AIGC创作新范式
  • 职场中令领导同事反感的行为(不定期更新)
  • 5个秘诀让你的Windows右键菜单秒响应:终极解决方案揭秘
  • 超级计算力量:一文看懂GPU并行计算CUDA
  • jsonnet介绍和使用
  • 2024年8月中文大模型战力榜:国产模型全面崛起改写全球竞争格局
  • Redis持久化机制详解:RDB和AOF对决,哪个更胜一筹?
  • C语言实现队列(附带源码)
  • JavaScript 的参数对象 `arguments` 与 命名参数的同步行为:在非严格模式下的内存陷阱