Jump to content
  • 0

Webdirect, SSL, mobiel gebruik en KPN Experiabox?


Marsau

Question

Posted

Beste mensen,

Ik heb een hardnekkig en obscuur probleem. Hoop dat de SSL goeroes onder ons hun licht kunnen laten schijnen op dit netelige issue.

 

We hebben FMS16 met SLL van Comodo Ext, Webdirect en een boel mobiele gebruikers. Gaat goed, behalve als men mobiel inlogt via Wifi in combinatie met KPN Experia box (voor zover wij het nu kunnen vaststellen). Vanaf een desktop en Webdirect: geen probleem.

 

Gebruik je Android, iOS, dan krijg je een fout melding en wordt de connectie geweigerd.

 

'ERR_SLL_PROTOCOL_ERROR' zegt Chrome, en Safari zegt:

'An SSL error has occurred and a secure connection to the server cannot be made.' En daaronder: NSURLErrorDomain. Opnieuw proberen heeft geen zin

 

Maar waarom? We hebben prachtige groene connectie via desktop Webdirect.

 

Hebben jullie een diagnose, en liever nog: een fix?

 

Mars

11 answers to this question

Recommended Posts

  • 1
Posted

Het probleem treedt op met web-direct, vanaf een mobiel apparaat in een wifi-netwerk met een KPN-experiabox. Correct? Go gaat wél goed, of ook niet? Stuur me anders even een link om te testen (via een PB of direct per email). Ik heb op mijn bedrijf namelijk ook een KPN experiabox (met daarachter nóg een firewall), dus ben benieuwd of het dan ook mis gaat.

  • 0
Posted
="Wifi in combinatie met KPN Experia box"

 

Een belangrijke stap in SSL is de SSL Authority checken voor de web site host. Als er geen connectie kan gemaakt worden met comodo, of als je geen DNS naam gebruikt die gecoverd door het certificaat, dan loopt het mis. Ik ben geen SSL guru, maar dat is de eerste check die je denk ik moet doen.

 

Het gebeurt me regelmatig dat het slot icoontje oranje staat bij FileMaker, terwijl ik compleet op dezelfde manier als anders naar een SSL FMS connect.

Ik denk dat SSL authorities graag veel geld verdienen met gebakken lucht te verkopen, maar af en toe in gebreke blijven qua service.

Dat kan OOK een reden zijn.

  • 0
Posted
Tsja, deze:
Gaat goed, behalve als men mobiel inlogt via Wifi in combinatie met KPN Experia box

begrijp ik dus niet goed. Maakt men dan connectie via WAN of via LAN?

 

LAN Wifi netwerken verzorgd door KPN. Weet even niet hoe het zit met de KPN hotspots.

  • 0
Posted

Issue is niet opgelost. In specifieke situaties is verbinding met de server totaal onmogelijk, in andere situaties is er geen probleem. 

Wel nieuwe informatie:

- DNS naam in relatie klopt (cf. opmerking Peter);

- niet per se mobiele gebruikers; ook reguliere gebruikers, niet platform specifiek;

- vermoedelijk wel in relatie tot het gebruik van KPN internet.

Er is nu twijfel over de compatibiliteit van het certificaat (COMODO EV SSL). Maar voor ik deze vervang - bij gebrek aan inzicht een trial & error aanpak - zou ik nog wel een analyse-poging willen wagen.

 

  • 0
Posted

reverse-proxy (RP) en webdirect (WD) gaan namelijk niet samen en ook data-api (DA) weigert dienst (dus ipv DA ik gebruik RestFM, die werkt probleemloos via een RP)

  • 0
Posted

De server is een VPS bij TransIP met Microsoft Windows Server 2016 Standard geïnstalleerd. Reverse proxy is niet aan de orde, voor zover ik weet. Maar check dit nog voor de zekerheid.

Heb het probleem ook met Filemaker support besproken: maar de analyse blijft ook hangen. Men constateert gewoon een werkende verbinding en een goed certificaat. 

  • 0
Posted

Beste mensen,

het probleem speelt nog steeds. Er zijn weer in paar stappen gezet in het analyse-proces, mede met hulp van Menno.

Het wordt nog waziger: 

- het gaat niet per se mis met KPN of Experia box: het kan ook goed gaan.

- ook niet per se alleen bij mobiel gebruik.

- vervanging van het SSL-certificaat door een andere leverde niets op.

- in het eindeloze gepuzzel bij de klant heeft iemand uitgevonden dat als een apparaat verbinding maakt via IPv6 het SSL probleem zicht voordoet.

 

Hun redenering is nu: forceer alle connecties naar de server door IPv6 te blokkeren. Want via IPv4 werkt alles probleemloos.

Los van de vraag hoe ik dat moet doen (zou ik moeten uitzoeken) is de vraag of deze fix voor een onbegrepen probleem juist is - en geen nieuwe problemen gaat oproepen. Graag jullie inzichten.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...