ERR_BAD_SSL_CLIENT_AUTH_CERT

Cra*_*g99 16 ssl https

我们开始遇到浏览大多数https网站的问题.

例子包括:https://technet.microsoft.com/,https://mail.google.com/,https://www.mozilla.org/en-US/firefox/new/,https://开头计算器. COM /

我们之前访问过的安全网站似乎运行正常.这方面的例子包括: https://banking.westpac.com.au/,https://www.tppwholesale.com.au/login/,https://au.ingrammicro.com/

我们收到的错误是:

  • 铬: ERR_BAD_SSL_CLIENT_AUTH_CERT
  • 火狐: SSL_ERROR_ACCESS_DENIED_ALERT
  • IE11/Edge:没有有用的消息,但是记录了Schannel 36887错误建议The TLS protocol defined fatal alert code is 49.(这些也记录在Chrome中,但不是Firefox,因为它使用的是Mozilla NSS加密库.)

我们可以通过禁用TLS1.1和TLS1.2并启用SSL2和SSL3来防止此问题.由于SSL2/3已知漏洞,我们希望正确解决此问题.

在Win7,Win8.1,Win10 WS2012R2机器上观察到问题.它影响了我们所有的笔记本电脑,除了一个未在办公室工作超过一个月的笔记本电脑.

广泛的谷歌搜索未能产生任何帮助 - 大多数讨论的SSL连接问题似乎都集中在服务器证书上.

上述错误表明我们的浏览器发送到服务器的客户端证书存在问题,所以我有以下问题:

  1. SSL2/3对TLS1.x有不同的客户端证书要求吗?
  2. 浏览器使用什么客户端证书(我们没有在用户或计算机个人存储中列出任何证书)?

我希望有一个可以提供帮助的SSL/TLS大师!

小智 12

无需卸载ESET.打开ESET>设置> Internet保护>编辑"Web访问保护">展开"Web协议">禁用"启用HTTPS检查".


Cra*_*g99 1

看来 ESET 防病毒软件是这里的罪魁祸首。感谢 Nicolas Rey 在 Chrome 论坛上标记此问题(请参阅https://productforums.google.com/forum/#!msg/chrome/WHw6ow1kGUs/MW3gt1hZEQAJ

Nicolas 建议的回滚选项没有帮助,但卸载并重新安装 ESET 解决了该问题。

  • 我在Mac上也有同样的问题,并且没有安装防病毒软件。 (6认同)