2009-06-03 70 views
1

我们允许用户拨入我们的系统。通过SSL和防火墙的C#Web服务

我们在拨入系统上运行防火墙,默认阻止所有访问,我们只允许通过添加特定规则来访问某些服务器。

我们有一个web服务来联系我们的服务器。服务电话是通过SSL进行的。

SSL Cert来自GoDaddy。

我们发现在第一次尝试验证SSL证书时连接到服务时。我们看到通过端口80将数据包丢弃到Microsoft IP地址。

如果我们允许访问Microsoft IP,则该软件可以正常工作。

问题是IP是随机的,所以我一直在添加几个不同的IP主机。

看起来像某种类型的SSL验证系统或什么...任何人都遇到过这样的事情?或者知道我可以在防火墙中允许的一组IP或主机名?

回答

0

它很可能试图联系证书颁发机构(CA)来验证SSL证书。

+0

现在想弄清楚如何在防火墙中允许这样做..嗯。 – Shawn 2009-06-05 13:53:00

0

它闻起来像浏览器试图连接到一个CRL服务器。尝试反向解析IP地址到域名,你应该得到一些线索。