某些客户端的SSL问题(Linode服务器)

导致了:

  • 设置一个wordpress linode
  • 导入一个WordPress的网站。
  • 一切正常。
  • 增加了一个来自godaddy的ssl证书。 它看起来像SSL证书正确安装: https : //www.sslshopper.com/ssl-checker.html#hostname=tabularasa-ny.com
  • 一切仍然有效,只有一个警告。

问题:

在某些机器上,人们会收到以下信息:

无法与服务器build立安全连接。 这可能是服务器的问题,或者可能需要您没有的客户端身份validation证书。 错误代码:ERR_SSL_PROTOCOL_ERROR

模式:

我能看到的唯一真正的模式是,时代华纳在他们的办公室里的人不能加载网站。

证据和想法:

  1. 该网站在我的笔记本电脑和手机上工作,但是当我连接到时代华纳办公室的无线networking时,它停止工作。 他们有时代华纳的Arris TG ###路由器。
  2. 其他人抱怨说,他们无法加载网站的错误,我确认他们也在使用时代华纳。
  3. 不知道这是否会涉及路由器或ISP。
  4. 已经在不同地点的其他朋友testing了这个没有任何问题。

这只是一个理论,任何其他的想法和解决scheme/build议将是非常有益的。

该网站是https://tabularasa-ny.com/

主机具有IPv4和IPv6地址。 Web服务器在两个IP端口443上进行侦听,以便TCP连接成功,但是您以某种方式混淆了IPv6的SSLconfiguration,导致IPv6地址上的SSL升级失败。 有足够的客户端使用IPv6,如果可用,并且更喜欢使用IPv4,这些客户端将会失败。

SSLLabs不会告诉你,因为它还不支持IPv6。 但是analyze.pl会告诉你:

$ perl analyze-ssl.pl tabularasa-ny.com -- tabularasa-ny.com port 443 ! failed SSL upgrade on IP 2600:3c03::f03c:91ff:fe84:5fd ... 

除此之外,请解决SSLLabs报告的问题。

我能看到的唯一真正的模式是时代华纳在他们办公室里的人不能加载这个网站。

从网上search一下,时代华纳看起来像是为他们的客户启用了IPv6。 由于所有的现代操作系统都可以使用IPv6,如果可用的话,它将与我的问题描述相匹配。

可能有些削片器是不活跃的(这很好)尝试注意哪些系统/浏览器有这个问题。

顺便说一句: https ://www.ssllabs.com/ssltest/analyze.html ? d =tabularasa-ny.com

你是Poodle Attack Exploitable …