Erro de certificado no PC da empresa - Funciona no PC privado

1

Estamos usando um serviço da Web de terceiros, mas queremos acessar o website deles com outro endereço da Webb. Mas o problema quando acessamos esse site do computador da empresa é que recebemos uma mensagem de erro de certificado (por favor, veja as capturas de tela em anexo) e às vezes funciona raramente.

Funciona bem para a empresa terceirizada e até o momento em meu computador particular em casa.

Ainda estamos no Windows 7 com o IE 11, o Chrome (v.60) e o Firefox (v.55), e em casa eu executo o Windows 10.

Pesquise defeitos até agora:

  • Não temos nenhum cache de DNS local em nosso PC e limpamos o cache em nossos servidores DNS, mas isso não ajudou.
  • Cookies limpos e redefinir o IE, Chrome & Firefox
  • Atualizado W7 & Servidores DNS para os patches mais recentes

Mensagens de erro

    
por MrPew 25.08.2017 / 13:24

2 respostas

0

Parecia que nossos servidores DNS locais tinham um antigo registro de DNS que fazia esse comportamento estranho. Eu removi alguns registros DNS antigos para o nosso terceiro (Freshdesk) e funcionou desde então.

Agradeço a todos pelo seu apoio nisto!

    
por 01.09.2017 / 13:37
0

Editar : Aha! Bem, parece que a configuração de certificados SSL faz parte do serviço que eles oferecem, contanto que você ' re em um plano bom o suficiente .

Em nossa empresa, tivemos alguns casos em que nossos sites foram configurados para usar um certificado oficial de tráfego externo (público) e, para usuários internos, um endereço DNS diferente. Nesse caso, o servidor foi configurado para atender a essas solicitações internas usando um certificado autoassinado. Isso funcionou porque conseguimos adquirir esses certificados e adicioná-los ao Firefox / Chrome para que fossem confiáveis.

No seu caso, você está tentando acessar o site com um nome DNS diferente de maneira semelhante, mas ainda está recebendo o mesmo certificado. Os domínios listados no certificado não serão iguais, nunca e você não poderá substituí-los. Você teria que ...

  • peça ao Freshdesk para adicionar seu domínio personalizado ao seu certificado e obter um novo (o que é improvável que eles façam, já que isso lhes custaria dinheiro)
  • peça ao Freshdesk para detectar quando seus pedidos chegam no helpdesk. **** e use um certificado diferente, como um auto-assinado (também improvável porque pode exigir grandes alterações de configuração no final)
  • faça com que sua equipe de TI configure um proxy MITM para que as solicitações internas ao suporte técnico sejam traduzidas em qualquer DNS para o freshdesk.com de forma transparente e, em seguida, o assine novamente usando um certificado da empresa. Esta é provavelmente a sua melhor aposta.
por 30.08.2017 / 12:10