iis 事件ID 36887,从远程终结点接收到致命警报,TLS协议定义的致命警报代码为40

jxct1oxe  于 2022-11-12  发布在  其他
关注(0)|答案(1)|浏览(811)

这是由于出站连接到Equifax的新TLS 1.2启用的URL。
背景:服务器:Windows 2012 R2、.NET 4.6.2,所有TLS 1.x根据此在测试、阶段和生产层中启用。服务器之间的IIS配置匹配(应用池/代码,层特定配置/IIS设置除外。)
服务器通过Citrix Netscaler进行负载平衡,但此站点使用端口80/HTTP,没有HTTPS配置。
这两个层使用相同的Equifax URL,但具有特定于层的凭据。
情况:产品将不会与他们的网站通信,我们得到了打开错误。
我们的舞台环境没有交流问题。
我们所做的工作:- 已验证TLS reg设置是否匹配-已将产品web.config交换到Stage服务器,并且通信正常,因此看起来不太可能是生产中的web.config问题。-已验证.NET版本-已检查LSA fips reg设置(设置为0)-已检查已知会导致问题的不可靠更新
我们将设置一个网络跟踪,但目前我们有点不知所措。我希望任何见解,我可能会错过。

xuo3flqw

xuo3flqw1#

开发人员必须执行以下操作:
1.根据Microsoft建议,添加了使用4.6的规范。
1.更新了web.config中的一些其他.NET引用,以明确指向4.6.2
1.他们在一些旧代码中做了一些更改,使其符合4. 6. 2。

相关问题