02、打不开某个网站

本质上是客户端到认证服务器的 TCP 三层/四层连不通,或 SSL/TLS 握手/证书校验失败。先按下面 3 步定位,再按对应方案处理即可。

一、定位错误

1.1、ping / curl 测试三层

ping 不通 == 网络 / DNS / 防火墙问题

curl 能通但 4**/5** == 服务活着,配置错误

bash 复制代码
ping xxx.com   
curl -I https://xxx.com

1.2、查看端口是否监听

bash 复制代码
telnet ***.com 8443 (或 8080、9090等自定义端口)

通 = 四层 OK;不通 = 端口未监听

1.3、看证书 / TLS 协商

bash 复制代码
openssl s_client -connect ***.com:9090 -servername **.com

出现 Verify return code:0 表示证书链 OK;非 0 就是证书过期、CN 不匹配、根证书缺失。

二、最常见 5 类原因与一键修复

|-------------------------------------|---------------------|---------------------------------------------------------------------------|
| 现 象 | 根 因 | 快 速 修 复 |
| ping 不通 | DNS 污染 / 本地解析错 | 改 DNS 8.8.8.8 或 把正确 IP 写进 hosts |
| telnet 不通 | 安全组 / 防火墙未放行端口 | 云控制台开 443/9090;本地 firewall-cmd --add-port=443/tcp --permanent && reload |
| openssl 报错 | 证书过期 / 缺中间证书 / 时间错 | 1、续签证书; 2、把完整链(含中间证书)合并 .crt; 3、timedatectl set-up true 同步时间 |
| 浏览器 ERR_SSL_ VERSION_*** | 只启了 TLS1.3, 老客户端不支持 | 临时放宽 sslEnabledProtocols= " TLSv1.3" |
| 日志报 "not enough valid certificates" | 根证书被误删 / 过期 | 按照微软文档把 过期证书从 local computer --> Personal 里删除,再导入新根证书。 |

三、专用场景补充

3.1、Minecraft / 游戏私服,国内常因 DNS 污染连不上 Mojang,启动脚本加

bash 复制代码
-Dminecraft.api.auth.host=https://auth.msp.fallenbreath.me

3.2、SSH / 堡垒机"authenticate server" 连不上

先 display ssh server status 看是否 Enable;

再 display ssh server-info 把旧公钥 undo ssh client authentication server 清掉,重新 first-time enable 即可。

3.3、Windows AD/LDAP 认证

确认 636/3269 端口通,域控证书模板 "Kerberos" 身份验证有效;客户端导入根 CA 到受信任的根证书颁发机构。

四、一分钟自检清单

  1. 域名能解析到正确 IP
  2. 端口在服务器监听 netstat -tnlp | grep 443
  3. 安全组 / 防火墙已放行
  4. 证书未过期、链完整
  5. 系统时间准确
  6. 日志不再报" certificate verify failed /connection timeout"
相关推荐
love530love13 小时前
OpenClaw 手机直连配置全流程
人工智能·windows·python·智能手机·c#·agent·openclaw
sanshanjianke16 小时前
AI辅助网文创作理论研究笔记(五):测试环境的搭建和一些问题的讨论
人工智能·笔记·ai写作
云边散步16 小时前
godot2D游戏教程系列二(18)
笔记·学习·游戏
C羊驼16 小时前
C语言:随机数
c语言·开发语言·经验分享·笔记·算法
風清掦16 小时前
【江科大STM32学习笔记-09】USART串口协议 - 9.1 STM32 USART串口外设
笔记·stm32·单片机·嵌入式硬件·学习
AnalogElectronic17 小时前
windows递归遍历当前目录下文件并重命名程序
windows
web3.088899917 小时前
taoxi商品详情|商品属性|包装规格信息 API接口
windows
xian_wwq17 小时前
【学习笔记】看参识模型
笔记·学习
猹叉叉(学习版)18 小时前
【系统分析师_知识点整理】 3.数据库系统
数据库·笔记·软考·系统分析师
李子琪。18 小时前
攀山的人
经验分享·笔记·百度·新浪微博