少数用户无法访问具有SSL的网站

时间:2019-02-22 11:03:30

标签: ssl dns ssl-certificate

某些用户无法访问我的服务器,因为某些用户收到错误消息“ SSL_ERROR_RX_RECORD_TOO_LONG”。

我不知道为什么,但是最近我发现这是因为某些路由器有防火墙阻止了我的网站。

我是怎么发现的?我问有问题的用户通过4G网络而不是WiFi进行连接,然后他们可以访问该网站。还有一个用户告诉我,他从“趋势科技恶意软件扫描程序”收到一条消息,说在网站上发现了恶意软件。

但是我不知道为什么,我已经为我的网站检查了很多恶意软件和SSL检查程序。而且没有显示错误或恶意软件,也可以很好地安装SSL证书。

我的设置:

  • 1个VPS服务器
  • 2个域
  • 2个WildCard SSL证书

“恶意软件”网站:

始终运行的网站(相同的网站,只有不同的URL):

2天前,我为 wetickets.shop 域获得了一个全新的SSL证书,但是在获得此全新的SSL证书之前,我遇到了同样的问题。

很难解决,因为我没有遇到这个问题。

1 个答案:

答案 0 :(得分:0)

使用正确的工具并不难。在两个域上运行openssl均显示非工作站点未发送完整的证书链。这是他们的输出:

max-height: 200px;
overflow-y: auto;

正如您试图突出显示的数字所示,.ws域宣布发送4个证书,而.shop域宣布3个证书,但仅发送2个证书。您需要检查您的SSL证书链文件。