我们在 Windows Server 2012 上使用 IIS 托管一个网站。通常,可以从任何浏览器访问该网站。使用 Google Chrome 时,我们看到该网站在校园内间歇性访问。chrome 错误是:err_connection_aborted。收到此错误的用户可以立即打开 Firefox 或 IE 并访问该站点。这个问题似乎只影响我目前看到的 Windows Chrome。
这是我尝试过的:
- 禁用 AV(TrendMicro 防毒墙网络版,而不是像http://community.spiceworks.com/topic/330365-103-net-err_connection_aborted-unknown-error中的卡巴斯基)
- 检查证书链 - 在正常工作的 Chrome 上,证书链报告中间证书和根证书正常,站点显示绿色锁并报告一切正常
- 检查我们使用相同 Digicert 通配符证书的其他站点:这些站点上没有报告问题
- Windows 更新历史 - 五天前安装,但问题直到今天才开始
- 故障机器上的 NSLOOKUP 报告正确的服务器地址(与好机器的地址相同)
- 卸载并重新安装 Chrome 无法修复
- 重新启动 IIS。这看起来今天早上有所帮助,但另一组计算机提出了这个问题。
- 此服务器上托管的其他子域会导致相同的 Chrome 错误 - 这让我认为 IIS 可能是罪魁祸首。
- 清除 Chrome 中的缓存并重新启动计算机 - 不走运
- Chrome 是最新的
我不完全确定下一步该去哪里。我感谢任何和所有的建议和澄清要求。我怀疑这是一个 IIS 问题,因为它似乎突然出现而客户端配置没有更改,但我不知道 IIS 如何/为什么会进行区分。
更新 - 在 chrome 上使用隐身模式总是会导致错误
查看数据包捕获 - 当 Chrome 使用 TLS 1.2 时,它似乎失败了。当 Chrome 使用 TLS 1.1 时 - 它可以工作。
来自不工作的数据包:
- 633 10.497010000 192.168.2.38 192.168.0.35 TLSv1.2 288 服务器问候,证书,证书状态,服务器密钥交换,服务器问候完成
- 634 10.497044000 192.168.0.35 192.168.2.38 TCP 54 51200→443 [ACK] Seq=215 Ack=3473 Win=65536 Len=0
- 635 10.497070000 192.168.0.35 192.168.2.38 TCP 54 51200→443 [ACK] Seq=215 Ack=4615 Win=64512 Len=0
- 636 10.498957000 192.168.0.35 192.168.2.38 TLSv1.2 244 客户端密钥交换、更改密码规范、Hello 请求、Hello 请求
- 637 10.498979000 192.168.2.38 192.168.0.35 TCP 60 443→51199 [RST, ACK] Seq=4615 Ack=405 Win=0 Len=0
此问题是由旨在修复某些漏洞的 Microsoft Update KB2992611 引起的。不幸的是,它也导致了几个 SSL 问题。卸载补丁有效,我们将寻找手动方法来解决此补丁引起的安全问题。
http://www.infoworld.com/article/2848574/operating-systems/microsoft-botches-kb-2992611-schannel-patch-tls-alert-code-40-slow-sql-server-block-iis-sites。 html