gpt4 book ai didi

ssl - Safari 不断重新加载带有自定义 CA 证书的页面

转载 作者:太空宇宙 更新时间:2023-11-03 12:52:18 24 4
gpt4 key购买 nike

我正在尝试使用 11.3 版 Ipad 访问 HTTPS 页面。服务器证书由自定义 CA 签名,因此,它会导致 Safari 显示“不受信任的站点”消息。但是,如果我安装了 CA 证书配置文件,并将其标记为受信任的 CA,当我尝试访问相同的页面时,Safari 会疯狂地不断重新加载页面,每分钟 200 次,而实际上并没有显示该页面。这不是一个恒定的行为,同一台平板电脑可能适用于某些地址而不适用于其他地址(两者都使用相同的 CA 签名证书)。

有人知道 Safari 上关于非捆绑 CA 证书的任何已知问题吗?

我们还为 HTTPS 服务器使用非默认端口(非 443),以防这有一定的意义。

我对 ipad 和 safari 几乎一无所知,有没有办法从 ipad 获取 safari 日志?

谢谢!

最佳答案

在深入挖掘 Wireshark 跟踪后,我发现 safari 按预期运行的服务器与同一 safari 运行异常的服务器之间的 SSL 握手存在差异。

工作连接看起来像:

enter image description here

和非工作的:

enter image description here

我深入研究了 Server Hello,发现了细微差别:

工作:

enter image description here

不工作: enter image description here

工作场景中的服务器提供签名链中的两个证书,而另一个服务器仅提供服务器证书。似乎 Safari 不喜欢最后一个。

我修改了服务器配置以在证书链中提供颁发者证书,并且坏服务器开始正常工作。

关于ssl - Safari 不断重新加载带有自定义 CA 证书的页面,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50467720/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com