当前位置: 首页 > news >正文

02、打不开某个网站

本质上是客户端到认证服务器的 TCP 三层/四层连不通,或 SSL/TLS 握手/证书校验失败。先按下面 3 步定位,再按对应方案处理即可。

一、定位错误

1.1、ping / curl 测试三层
ping 不通 == 网络 / DNS / 防火墙问题
curl 能通但 4**/5** == 服务活着,配置错误

ping xxx.com curl -I https://xxx.com

1.2、查看端口是否监听

telnet ***.com 8443 (或 8080、9090等自定义端口)

通 = 四层 OK;不通 = 端口未监听

1.3、看证书 / TLS 协商

openssl s_client -connect ***.com:9090 -servername **.com

出现 Verify return code:0 表示证书链 OK;非 0 就是证书过期、CN 不匹配、根证书缺失。

二、最常见 5 类原因与一键修复

现 象根 因快 速 修 复
ping 不通DNS 污染 / 本地解析错改 DNS 8.8.8.8 或
把正确 IP 写进 hosts
telnet 不通安全组 / 防火墙未放行端口云控制台开 443/9090;本地
firewall-cmd --add-port=443/tcp --permanent && reload
openssl 报错证书过期 / 缺中间证书 /
时间错
1、续签证书;
2、把完整链(含中间证书)合并 .crt;
3、timedatectl set-up true
同步时间
浏览器 ERR_SSL_
VERSION_***
只启了 TLS1.3,
老客户端不支持
临时放宽 sslEnabledProtocols=
" TLSv1.3"
日志报 “not enough
valid certificates”
根证书被误删 / 过期按照微软文档把 过期证书从
local computer --> Personal
里删除,再导入新根证书。

三、专用场景补充

3.1、Minecraft / 游戏私服,国内常因 DNS 污染连不上 Mojang,启动脚本加

-Dminecraft.api.auth.host=https://auth.msp.fallenbreath.me

3.2、SSH / 堡垒机"authenticate server" 连不上
先 display ssh server status 看是否 Enable;
再 display ssh server-info 把旧公钥 undo ssh client authentication server 清掉,重新 first-time enable 即可。

3.3、Windows AD/LDAP 认证
确认 636/3269 端口通,域控证书模板 “Kerberos” 身份验证有效;客户端导入根 CA 到受信任的根证书颁发机构。

四、一分钟自检清单

  1. 域名能解析到正确 IP
  2. 端口在服务器监听 netstat -tnlp | grep 443
  3. 安全组 / 防火墙已放行
  4. 证书未过期、链完整
  5. 系统时间准确
  6. 日志不再报“ certificate verify failed /connection timeout”
http://www.jsqmd.com/news/79635/

相关文章:

  • 基于SpringBoot + Vue的企业培训与绩效评估系统
  • 为什么近视的孩子更推荐眼调节训练灯?不是护眼灯不好,而是需求不一样!
  • 基于SpringBoot + Vue的健身房管理系统
  • 每个神经元负责提取不同特征?还是每层神经元负责提取不同特征?
  • WPS Office镜像大全
  • 基于SpringBoot + Vue的养老院管理系统
  • 基于Uniapp + SpringBoot + Vue的动物园导览系统(双端:PC端 + 移动端)
  • ViGEmBus虚拟游戏控制器驱动:从入门到精通的完整指南 [特殊字符]
  • day37 简单的神经网络
  • 1000人网络设计冗余型
  • 搜维尔科技:MANUS数据手套实现远程虚拟现实神经外科手术训练
  • Windows右键菜单优化全攻略:告别卡顿的3大诊断与4步修复方案
  • c语言学习笔记
  • Day28~实现strlen、strcpy、strncpy、strcat、strncat
  • 深度学习打卡第J2周:ResNet50V2算法实战与解析
  • 团队协作神器!本地部署 ONLYOFFICE + cpolar,多人编辑文档超方便
  • 实用方法:轻松实现NCM文件格式转换的完整解析
  • 终极指南:快速掌握Scarab空洞骑士模组管理神器
  • 端侧多模态新纪元:MiniCPM-V 2.6重新定义移动端AI交互体验
  • 学习c语言第一天的学习笔记
  • 激活函数应该具有哪些特征
  • C++课后习题训练记录Day49
  • 【智能制造典型场景参考指引(2025 年版)解读】 -产品研发环节
  • 利用用户的通话记录、通讯录以及短信内容可以极大提高销售效率和精准度
  • 【YOLO11-MM 多模态目标检测】动态门控MCFGatedFusion特征融合【自研模块】、抛弃Concat、实现特征动态补偿
  • 技术工具类文章仿写专家Prompt指南
  • LeetCode 189. 旋转数组 | 三步反转最优解全拆解
  • 【YOLO11-MM 多模态目标检测】MSAA多尺度特征融合、轻量而且高效、抛弃Concat普通融合
  • 百度网盘高速下载工具使用手册:告别蜗牛速度的秘诀
  • LeetCode 49. 字母异位词分组 | 从排序到计数的哈希表优化之路