Não é possível acessar o site https (interno)

1

Depois de 5 dias tentando e batendo a cabeça, desisti.

Seguinte questão: - rede da empresa - máquina Windows 10 - Juntou-se ao domínio - tentando acessar um portal do Cisco Call Manager que é hospedado internamente e acessível somente via HTTPS

Desde cerca de 2 semanas, não consigo mais acessar o site pelo IE. Receberei: mensagem de erro

No Google Chrome, tudo funciona bem, apesar de lançar um aviso de certificado para mim, que simplesmente pulo:

Your connection is not private

Attackers might be trying to steal your information from ''website'' (for example, passwords, messages, or credit cards). NET::ERR_CERT_AUTHORITY_INVALID

Agora, o problema é que preciso que o IE trabalhe com este site, porque temos uma ferramenta de terceiros que usa o IE para obter alguns dados do site. Todos os outros sites HTTPS internos funcionam, sites externos também funcionam. Eu tentei acessar localmente e sem sorte também. Os colegas podem acessar a página sem qualquer problema.

Eu até fiz um clean (!!) instalar e funcionou no começo. Entrou no domínio e a próxima coisa que tentei não funcionou. Alguém tem algum tipo de dica ou pista? Eu não entendo este mundo por mais tempo.

Obrigado por qualquer entrada!

EDITAR:

É tão interessante chegar à página se eu fizer o seguinte int IE11: Avançado; Segurança; marque apenas "USE SSL 3.0" ou se eu tiver "SSL 3.0" "TLS 1.1" "TLS 1.2" marcado. Se eu marcar o TLS 1.0, ele irá errar. Se eu marcar o SSL 2.0, ele também irá cometer erros.

O que eu posso fazer para alcançar a página antes de entrar no domínio? Ou por que outros colegas da equipe podem acessar a página com as mesmas configurações? (que é por padrão todo SSL desmarcado e todos os TLS marcados.

    
por Braa 13.07.2016 / 15:53

1 resposta

1

Aqui está uma lista de etapas de depuração que você pode tentar, esperamos que uma delas ajude você a resolver o problema.

  1. O site usa um certificado autoassinado ou é emitido por uma autoridade confiável?

  2. Você pode inspecionar o certificado ao usar o Chrome? (clique no ícone do cadeado à direita e veja o certificado IIRC)

- > a Válida de e a está correta?

- > estão todas as (Sub) CAs na guia caminho de certificação válida?

  1. A data / hora na sua máquina está correta?
  2. Como o problema ocorre após o ingresso no domínio, um GPO pode ser o problema. O que o gpresult /r mostra e difere de seus colegas? Talvez um certificado interno de CA raiz seja emitido e você não o receba ou seja incorreto.
  3. O site deve ser adicionado aos Sites confiáveis do Internet Explorer ou à zona da intranet ? ( Guia )
  4. O SSL pode ser o problema?
por 13.07.2016 / 17:31