02、打不开某个网站

本质上是客户端到认证服务器的 TCP 三层/四层连不通,或 SSL/TLS 握手/证书校验失败。先按下面 3 步定位,再按对应方案处理即可。

一、定位错误

1.1、ping / curl 测试三层

ping 不通 == 网络 / DNS / 防火墙问题

curl 能通但 4**/5** == 服务活着,配置错误

bash 复制代码
ping xxx.com   
curl -I https://xxx.com

1.2、查看端口是否监听

bash 复制代码
telnet ***.com 8443 (或 8080、9090等自定义端口)

通 = 四层 OK;不通 = 端口未监听

1.3、看证书 / TLS 协商

bash 复制代码
openssl s_client -connect ***.com:9090 -servername **.com

出现 Verify return code:0 表示证书链 OK;非 0 就是证书过期、CN 不匹配、根证书缺失。

二、最常见 5 类原因与一键修复

|-------------------------------------|---------------------|---------------------------------------------------------------------------|
| 现 象 | 根 因 | 快 速 修 复 |
| ping 不通 | DNS 污染 / 本地解析错 | 改 DNS 8.8.8.8 或 把正确 IP 写进 hosts |
| telnet 不通 | 安全组 / 防火墙未放行端口 | 云控制台开 443/9090;本地 firewall-cmd --add-port=443/tcp --permanent && reload |
| openssl 报错 | 证书过期 / 缺中间证书 / 时间错 | 1、续签证书; 2、把完整链(含中间证书)合并 .crt; 3、timedatectl set-up true 同步时间 |
| 浏览器 ERR_SSL_ VERSION_*** | 只启了 TLS1.3, 老客户端不支持 | 临时放宽 sslEnabledProtocols= " TLSv1.3" |
| 日志报 "not enough valid certificates" | 根证书被误删 / 过期 | 按照微软文档把 过期证书从 local computer --> Personal 里删除,再导入新根证书。 |

三、专用场景补充

3.1、Minecraft / 游戏私服,国内常因 DNS 污染连不上 Mojang,启动脚本加

bash 复制代码
-Dminecraft.api.auth.host=https://auth.msp.fallenbreath.me

3.2、SSH / 堡垒机"authenticate server" 连不上

先 display ssh server status 看是否 Enable;

再 display ssh server-info 把旧公钥 undo ssh client authentication server 清掉,重新 first-time enable 即可。

3.3、Windows AD/LDAP 认证

确认 636/3269 端口通,域控证书模板 "Kerberos" 身份验证有效;客户端导入根 CA 到受信任的根证书颁发机构。

四、一分钟自检清单

  1. 域名能解析到正确 IP
  2. 端口在服务器监听 netstat -tnlp | grep 443
  3. 安全组 / 防火墙已放行
  4. 证书未过期、链完整
  5. 系统时间准确
  6. 日志不再报" certificate verify failed /connection timeout"
相关推荐
舟遥遥娓飘飘5 分钟前
Nexus4CC 手机电脑同步claude code对话部署教程(基于linux系统)
linux·智能手机·电脑
05候补工程师9 分钟前
【ROS 2 具身智能】Gazebo 仿真避坑指南:从“幽灵机器人”到传感器数据流打通
人工智能·经验分享·笔记·ubuntu·机器人
chushiyunen14 分钟前
pandas使用笔记、数据清洗、json_normalize
笔记·pandas
HERR_QQ15 分钟前
端到端课程自用 4 规划 基于自规划AR的端到端规划 AI 笔记
人工智能·笔记·自动驾驶·transformer
二哈赛车手38 分钟前
新人笔记---实现简易版的rag的bm25检索(利用ES),以及RAG上传时的ES与向量数据库双写
java·数据库·笔记·spring·elasticsearch·ai
qiaozhangchi1 小时前
求解器学习笔记
笔记·python·学习
不会编程的懒洋洋1 小时前
C# P/Invoke 基础
开发语言·c++·笔记·安全·机器学习·c#·p/invoke
xian_wwq2 小时前
【学习笔记】网络与数据安全领域强制性标准
笔记·学习
生而为虫2 小时前
Claude Code 最新版安装教程(Windows/Mac/Linux 全平台) 面向普通用户的 Claude Code 安装与模型接入指南
linux·windows·macos
24白菜头2 小时前
【无标题】
c++·笔记·学习·harmonyos