临时更改服务器上的SSL证书后,客户端无法访问OWA网站


2

我有以下问题:

一台客户端计算机(Windows XP)无法访问OWA网站。所有其他客户端计算机都可以(除了同一个远程办公室中的另一台)。

如何发生这种情况:我昨天暂时更改了Exchange Server上的SSL证书。几分钟后,我又回来了,现在安装多年的证书又回来了。在这几分钟内,他们在这台计算机上的OWA中出现了证书错误。

究竟发生了什么:Internet Explorer显示错误Internet Explorer cannot display the webpage,Firefox显示The connection was reset和Crome显示This webpage is not available. The connection to ... was interrupted

我已经做了什么试图让这个工作:

  • 重启客户端计算机
  • 重启Exchange服务器
  • 删除了Internet Explorer浏览历史记录
  • 在IE中,“ 证书”下的“ Internet选项”选项卡“ 内容”会删除SSL缓存
  • 将Internet Explorer还原为默认参数
  • 我查看了certmgr.msc,但没有找到与该问题相关的证书

我还能做些什么来缩小这个问题的根源(或更好:解决它)?你能提出任何建议吗?


你登录Windows的人是否重要?对于登录有问题的计算机的任何/所有用户来说,它的行为方式是否相同?返回的实际Web回复代码/错误是什么(404,503等)?如果您通过IP而不是计算机名访问它,它的行为会有什么不同吗?你是一个“远程办公室”,他们是如何连接到Exchange服务器的?局域网,VPN,互联网?所有这些机器都在域上吗?如果是这样,它是SAME域名吗?:)
Ƭᴇcʜιᴇ0072014年

该URL是mail.sbgmb.net。如果您看到登录屏幕,则表明您没有问题。
Lorenz Meyer

@Ƭᴇcʜιᴇ007回答你的所有问题:我创建了一个新用户,这个帐户有同样的问题。没有http回复代码,浏览器显示上面报告的错误消息。不,我也无法通过IP访问该网站。它们通过OWA(Outlook Web Access)连接到Exchange服务器,这是一个公共Webmail接口。这些客户端计算机没有加入域,它们位于工作组中。
Lorenz Meyer

您可能必须使用浏览器的开发人员工具来查找实际代码。如果没有回复,那么听起来您的连接问题几乎与证书无关。您是否可以从有问题的客户端与服务器进行通信?IE:你可以ping服务器吗?按名字?通过IP?tracert是否一直到服务器?“远程办公室”中是否有可以访问它的计算机?
Ƭᴇcʜιᴇ0072014年

@Ƭᴇcʜιᴇ007是的,你是对的。客户端的IP因登录尝试失败而被列入黑名单。糟糕的是,我在这个问题上失去了太多时间。感谢您的帮助至关重要!
Lorenz Meyer 2014年

Answers:


0

我可以通过您提供的URL访问OWA界面,以便结束工作正常。

远程办公室与Exchange服务器所在的HQ之间可能存在连接问题(VPN故障,路由错误,IP地址被阻止等)。

如果没有在远程办公室的电脑可以进入网站界面,然后确保你实际上可以从远程办公室联系Exchange服务器。

Ping并且Tracert是你的朋友开始确定堵塞是否和在哪里。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.