Назад |
Перейти на главную страницу
Google Chrome возвращает err_connection_aborted, все остальные браузеры отображают сайт
Мы размещаем веб-сайт с IIS на Windows Server 2012. Обычно сайт доступен из любого браузера. Мы видим, что сайт периодически доступен в кампусе при использовании Google Chrome. Ошибка хрома: err_connection_aborted. Пользователь, получивший эту ошибку, может немедленно открыть Firefox или IE и получить доступ к сайту. Эта проблема, похоже, влияет только на Windows Chrome, что я видел до сих пор.
Вот что я пробовал:
- Отключение AV (TrendMicro OfficeScan, а не Kaspersky, как в http://community.spiceworks.com/topic/330365-103-net-err_connection_aborted-unknown-error)
- Проверка цепочки сертификатов - в работающем Chrome цепочка сертификатов сообщает, что промежуточные и корневые сертификаты в порядке, а сайт показывает зеленый замок и сообщает, что все в порядке.
- Проверка других наших сайтов, которые используют тот же подстановочный сертификат Digicert: на этих сайтах проблем не сообщалось
- История обновлений Windows - установлено пять дней назад, но проблемы не возникали до сегодняшнего дня.
- NSLOOKUP на неисправной машине сообщает правильный адрес сервера (тот же адрес, что и у исправной машины)
- Удаление и повторная установка Chrome не исправляет
- Перезапуск IIS. Похоже, это помогло сегодня утром, но проблема возникла на другом комплекте компьютеров.
- Другие поддомены, размещенные на этом сервере, приводят к той же ошибке Chrome, что заставляет меня думать, что IIS может быть виноват.
- Очистить кеш в Chrome и перезагрузить компьютер - не повезло
- Chrome обновлен
Я не совсем уверен, куда идти дальше. Я признателен за любые предложения и просьбы о разъяснениях. Я подозреваю, что это проблема IIS, поскольку она, кажется, возникла внезапно без изменений в конфигурации клиента, но я не знаю, как / почему IIS будет различать.
Обновление - использование режима инкогнито на Chrome всегда вызывает ошибку
Глядя на захват пакетов - похоже, что он не работает, когда Chrome использует TLS 1.2. Когда Chrome использует TLS 1.1 - работает.
Пакеты из неработающих:
- 633 10.497010000 192.168.2.38 192.168.0.35 TLSv1.2 288 Приветствие сервера, сертификат, состояние сертификата, обмен ключами сервера, приветствие сервера выполнено
- 634 10.497044000 192.168.0.35 192.168.2.38 TCP 54 51200 → 443 [ACK] Seq = 215 Ack = 3473 Win = 65536 Len = 0
- 635 10.497070000 192.168.0.35 192.168.2.38 TCP 54 51200 → 443 [ACK] Seq = 215 Ack = 4615 Win = 64512 Len = 0
- 636 10.498957000 192.168.0.35 192.168.2.38 TLSv1.2 244 Обмен ключами клиента, изменение спецификации шифра, запрос приветствия, запрос приветствия
- 637 10.498979000 192.168.2.38 192.168.0.35 TCP 60 443 → 51199 [RST, ACK] Seq = 4615 Ack = 405 Win = 0 Len = 0