Поломалась (или поломали) интернет-поддержку в 1С:БП 3 #807074


#0 by n0ther
Платформа 1С:Предприятие 8.3 (8.3.10.2580) При попытке подключения к интернет-поддержке: {ОбщийМодуль.ИнтернетПоддержкаПользователейКлиентСервер.Модуль(2673)}: Ошибка при подключении к сервису Интернет-поддержки. Ошибка при создании описания веб-сервиса. Ошибка при получении WSDL-описания. Не удалось загрузить содержимое . {ОбщийМодуль.ИнтернетПоддержкаПользователейКлиентСервер.Модуль}: Ошибка при вызове метода контекста (Получить) по причине: Ошибка работы с Интернет:   Ошибка инициализации SSL-соединения В логах ТЖ: 29:15.939006-0,SYSTEM,2,text='Unknown SSL protocol error in connection to webits.1c.ru:443 Клиентский компьютер - терминальный сервер MS Server 2012 R2 64bit Сервер приложений - MS Server 2008 R2 64bit Кто уиновен 1С или админы? Или куда копать?
#1 by Звездец
443 порт открыт на сервере?
#2 by n0ther
открыт . через IE и на сервере и на клиенте открывается страница
#3 by n0ther
на сервере в IE страница открывается ~20-25 сек в chrome моментально
#4 by Cyberhawk
"куда копать?" // Копни так, чтобы исключить виновность одминов (проверить работу базы на другом сервере приложений)
#5 by n0ther
на другом сервере приложений (в другой подсети) всё норм
#6 by Лефмихалыч
надо на сервер прилоежний вернуть ту версию OpenSSL-я, с которой все работало
#7 by n0ther
а разве openssl не в составе платформы?
#8 by n0ther
Проблему решили. Развернул на сервере копию базу в файловом варианте и с помощью TCPview посмотрел список соединений. С удивлением обнаружил, что в момент "жмакания" по кнопке подключения интернет-поддержки, кроме https соединения с сервером 1С происходят еще несколько соединений http с ip адресами принадлежащими компании AKAMAI. AKAMAI - CDN провайдер, услугами которой видимо пользуется 1С. А на сервере, политикой безопасности, http соединения разрешены только с определенными ip адреса, в список которых эти не входили. Добавили в список разрешенных ip эти адреса, пока работает нормально.
#9 by arsik
AKAMAI - Это наверно защита от DDoS.
#10 by n0ther
Возможно, но от этого легче не становится. Открывать на сервере приложений 80 порт для всех соединений, как то не секьюрно.
#11 by arsik
Ну так для 1С только исходящие открой. Ну прям алькатрац какой то. Исходящие даже прикрывают.
#12 by n0ther
пфф... так это ж одмины
#13 by n0ther
Похоже виновна не 1С, а Internet Explorer. А именно опция "Check for server certificate revocation"
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С