我们在Windows Server 2012上托pipe一个带有IIS的网站。通常情况下,该网站可以从任何浏览器访问。 在使用谷歌浏览器时,我们看到该网站在校园中可以间歇性地访问。 铬错误是:err_connection_aborted。 得到此错误的用户可以立即打开Firefox或IE并访问该网站。 这个问题似乎只影响到目前为止我所见过的Windows Chrome。
以下是我所尝试的:
- 禁用AV(趋势科技防毒墙networking版,不像http://community.spiceworks.com/topic/330365-103-net-err_connection_aborted-unknown-error中的卡巴斯基)
- 检查证书链 – 在有效的Chrome浏览器中,证书链会报告中间证书和根证书是否正常,网站显示绿色锁,报告一切正常
- 检查我们使用相同的Digicert通配符证书的其他网站:这些网站上没有报告的问题
- Windows更新历史logging – 五天前安装,但问题直到今天才开始
- 发生故障的机器上的NSLOOKUP报告正确的服务器地址(与良机相同的地址)
- 卸载并重新安装Chrome不会修复
- 重新启动IIS。 这看起来像今天上午帮助,但一个不同的电脑组提出了这个问题。
- 在这个服务器上托pipe的其他子域名会导致相同的Chrome错误 – 这让我认为IIS可能会受到指责。
- 清除Chrome中的caching并重新启动计算机 – 没有运气
- Chrome是最新的
我不完全确定下一步该去哪里。 我感谢任何和所有的build议和要求澄清。 我怀疑这是一个IIS问题,因为它似乎突然出现,没有改变客户端configuration,但我不知道如何/为什么IIS将歧视。
更新 – 在Chrome上使用隐身模式总是会导致错误
查看数据包捕获 – Chrome浏览器使用TLS 1.2时出现失败。 当Chrome使用TLS 1.1时 – 它的工作原理。
数据包不能正常工作:
- 633 10.497010000 192.168.2.38 192.168.0.35 TLSv1.2 288服务器你好,证书,证书状态,服务器密钥交换,服务器你好完成
- 634 10.497044000 192.168.0.35 192.168.2.38 TCP 54 51200→443 [ACK] Seq = 215 Ack = 3473 Win = 65536 Len = 0
- 635 10.497070000 192.168.0.35 192.168.2.38 TCP 54 51200→443 [ACK] Seq = 215 Ack = 4615 Win = 64512 Len = 0
- 636 10.498957000 192.168.0.35 192.168.2.38 TLSv1.2 244客户端密钥交换,更改密码规范,Hello请求,Hello请求
- 637 10.498979000 192.168.2.38 192.168.0.35 TCP 60 443→51199 [RST,ACK] Seq = 4615 Ack = 405 Win = 0 Len = 0