FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Mycket flitig postare
|
Teknisk miljö:
OS: Windows 7 (alt. Windows Server 2008) Databas: MSSQL 2008 Webben: Asp.NET MVC 3
Min slutsats är inte helt oväntat att HTTPS måste vara galet uppsatt på något sätt men hur felsöker man detta vidare? |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Klarade millennium-buggen
|
Ett riktigt long-shot.
Har inte de nya Sandy Bridge-CPU:erna nåt speciellt för kryptering? Kanske något man behöver aktivera i BIOS eller liknande. Eller konfigurera på nåt sätt? |
||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Mycket flitig postare
|
@KristianE: Ja, det var ett riktigt long-shot.
![]() @abergman: SSL-handshake vad en bra poäng. Jag har dubbelkollat att keep-alive används så det borde inte vara problemet men jag är å andra sidan inte superbäst på HTTPS. Jag kan förresten nämna att en kortläsare används för att logga in och att all trafik alltid går över HTTPS. För att utesluta att det är kortläsaren som på något sätt ställer till det har jag testat att logga in på andra sajter som har stöd för samma inloggningsförfarande, t.ex. Skatteverket och Pensionsmyndigheten, och där fungerar det utan problem med samma kombination av webbläsare, kort och kortläsare. Har t.o.m. testat med olika kort och kortläsare. Skickar med skärmpdumpar på hur det ser ut på klientsidan (Firebug) resp. serversidan (Glimpse). Där ser man inga konstigheter dock (föruom all väntetid i webbläsaren). |
|||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Klarade millennium-buggen
|
Jag sätter en slant på https-handskakningen då jag har samma problem med visualsvn-server.
|
|||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Mycket flitig postare
|
Jag skulle nog kört WireShark för att analysera:
http://wiki.wireshark.org/SSL |
|||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Mycket flitig postare
|
@Westman: Trist. Lovar att skriva en rad eller två om problemet blir löst, hoppas att du gör detsamma.
@SimonP: Har sniffat kommunikationen mellan webbläsaren och servern men känner stor osäkerhet kring hur man ska tolka loggen. Kanske kan du eller nån annan som vet bättre kika en snabbis? Bifogat finns en skärmdump som visar ett litet utdrag men utan att visa någon data. Jag hoppas att det inte behövs. Ska läsa på lite mer imorrn och se om man blir klokare. Tack för tipsen hittills! ![]() |
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Mycket flitig postare
|
Det var ett tag sedan jag satt med projektet men nu har jag kanske fått lite distans till problemet.
Kortläsaren - eller snarare kortet - innehåller ett certifikat som ska innehålla en revokeringslista. Jag tänker mig att det är dessa uppslag som tar tid men jag vet inte riktigt hur jag får fram dem. Tips, någon? Borde jag se dem i TCPView eller Wireshark? Spontant känns det som att jag behöver fixa något i servermiljön för när man använder kortet för att legitimera sig på andra sajter är det inga problem med att det går slött. Frågan är bara vilken inställning man behöver skruva på... Senast redigerad av dAEk den 2012-11-02 klockan 10:24 |
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
![]() |
![]() |
Svara |
|
|