Verbindungsproblem bei Verwendung der IP-Adresse, funktioniert jedoch mit dem Servernamen, da sich dies auf die Eigenschaft Subject Alternative Name des Zertifikats bezieht

391
Chad

Ich verwende den Versuch, eine Verbindung zu einem Server herzustellen, wobei zwei "Verbindungsmodi" verwendet werden, einer, für die kein Zertifikat installiert werden muss und einer, der dies tut.

Wenn ich den Modus wähle, in dem keine Zertifikate verwendet werden, kann ich die Verbindung mit der IP-Adresse, dem vollständig qualifizierten Servernamen oder dem nicht qualifizierten Servernamen herstellen (ohne Domäne).

Wenn ich jedoch versuche, eine Verbindung mit dem Verbindungsmodus herzustellen, für den ein Zertifikat erforderlich ist (zur Verschlüsselung der Nachricht beim Transportieren), funktioniert nur der vollqualifizierte Servername, nicht die IP-Adresse oder der nicht qualifizierte Servername. Insbesondere möchte ich mich darauf konzentrieren, warum die IP-Adresse nicht funktioniert:

Wenn ich zu diesem Server gehe und tippe

ipconfig /all 

Ich sehe, dass der Servername der bevorzugten IP-Adresse zugeordnet ist, die nicht funktioniert. Wenn ich den Servernamen ping, erhalte ich diese IP-Adresse.

Wenn ich mir das Zertifikat ansehe und die Eigenschaft "Subject Alternative Names" untersuche, sehe ich aufgelistet

DNS Name=myserver.domain.com IP Address=xxx.xxx.xxx.xxx  

Die x stehen für die Anzeige der tatsächlichen IP-Adresse durch den Befehl IPConfig.

Ich vermute, dass der unqualifizierte Servername nicht mit dem Zertifikat funktioniert, da der DNS-Name nur den vollständig qualifizierten Servernamen aufführt, aber ich bin verwirrt, warum ich die IP-Adresse nicht verwenden kann, da diese aufgelistet ist.

Ich könnte den vollständig qualifizierten Namen verwenden und damit fertig sein, aber ich gehe davon aus, dass ich ein Problem mit F5 Load Balancer lösen kann, wenn ich mich unter Verwendung der IP-Adresse mit dem Zertifikat verbinden kann. Ich vermute, dass die F5 an die IP-Adresse weiterleitet. Leider kann es nicht so konfiguriert werden, dass es an einen Servernamen weitergeleitet wird.

Denken Sie, dass dies ein Problem mit dem Zertifikat ist? es klingt sicher für mich. Was muss ich suchen und ändern, um es zu korrigieren?

Vielen Dank!

Aktualisieren:

Ich bekomme den Fehler:

Stellen Sie sicher, dass der auf dem Client konfigurierte Verbindungsmodus dem auf dem Server konfigurierten Verbindungsmodus entspricht.

Es tut.

Ich verwende einen Blue Prism-Desktop-Client, um eine Verbindung zu einem Windows-Dienst herzustellen, der auf einem Anwendungsserver ausgeführt wird.

0
Sie haben nur gesagt, dass es "nicht funktioniert", aber keine _single_-Sache über die tatsächlichen Fehler erwähnt, die passieren. Meldet das Programm ein Zertifikatproblem? Meldet es ein _spezifisches_Zertifikatproblem? Weigert es sich nicht einmal, den Handshake zu starten? Stürzt es ab? Brennt sie die CPU in Brand? grawity vor 6 Jahren 1

0 Antworten auf die Frage