山石防火墙HTTPS登录报错:“此网站无法提供安全连接”

工程实践
弱电工程 工程实践
山石防火墙HTTPS登录报错:“此网站无法提供安全连接”

山石防火墙HTTPS登录报错:“此网站无法提供安全连接”

弱电工程工程实践

导语

5R3及其之前的分支版本的防火墙https管理页面无法打开,产生报错:“此网站无法提供安全连接”、“此站点的连接不安全”等,页面报错如下: 【故障原因】 部分浏览器更新后,不再支持TLSv1

要点

  • 部分Chrome等浏览器更新升级后,Stone OS 5
  • 5R3及其之前的分支版本的防火墙https管理页面无法打开,产生报错:“此网站无法提供安全连接”、“此站点的连接不安全”等,页面报错如下: 【故障原因】 部分浏
  • 0的SSL协议版本,要求TLSv1
  • 2或以上版本,否则认为网站不安全

部分Chrome等浏览器更新升级后,Stone OS 5.5R3及其之前的分支版本的防火墙https管理页面无法打开,产生报错:“此网站无法提供安全连接”、“此站点的连接不安全”等,页面报错如下:

【故障原因】

部分浏览器更新后,不再支持TLSv1.0的SSL协议版本,要求TLSv1.2或以上版本,否则认为网站不安全。

但是由于Stone OS 5.5R3及其之前的分支版本还不支持TLSv1.2,导致HTTPS管理页面无法打开。

【故障触发条件】

1、浏览器只支持TLSv1.2或其以上版本

2、防火墙版本是5.5R3及其之前版本

【规避方案】

使用支持TLSv1.0的浏览器,可以使用IE浏览器进行测试。

【解决方案】

版本升级:StoneOS 5.5R4及之后版本均支持TLSv1.2,因此可以考虑进行版本升级。