建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】单台电脑Dkey/证书认证提示未提交证书

更新时间:2018-08-26
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 终端接入相关 | Windows客户端
适用版本 通用
如图所示,证书认证的用户登录SSL VPN时提示:未提交证书,请插入Key或导入文件证书,重新打开浏览器登录
同一个证书更换其他电脑登录SSL VPN没有问题
1、在IE浏览器【Internet选项】-【内容】-【证书】-【个人】中找到用户证书,检查用户生效时间,与电脑时间对比是在证书生效时间范围内

2、使用Windows客户端修复工具,扫描检测提示:存在HiWorld病毒导致无法正常使用SSLVPN
ps:
客户端修复工具下载链接如下
http://download.sangfor.com.cn/download/product/sslvpn/SangforHelperToolInstaller.exe
电脑中毒影响SSL客户端与服务端openssl通信,导致证书无法识别
在360杀毒或者360安全卫士-功能大全/工具箱里找到系统急救箱,使用强力模式查杀,查杀完重启电脑再重新登录VPN
Windows病毒种类繁多,客户端修复工具并不保证能够全部检测出来,可以通过如下几种方法判断电脑是否中毒
1、使用PChunter工具(见附件)进行扫描,查看【内核】-【过滤驱动】如下图:
看是否有驱动路径为空并且设备名为UdpFltnetfilter2或TcpFltnetfilter2的驱动,此类驱动一般为异常驱动,使用客户端修复工具-工具箱-病毒扫描-【卸载-研发模式】进行卸载
PCHunter.rar (3.81 MB)
ps:

2、若上一步仍然未检测到异常驱动,则可使用procexp确认,在客户端修复工具【工具箱】-【Procexp】打开procexp找到进程winlogon.exe,双击查看详细信息,在Threads查看是否有hiworld.dll或者ProtectSrv.dll线程或者其他异常线程,若有则是由此病毒导致,在360杀毒或者360安全卫士-功能大全/工具箱里找到系统急救箱,使用强力模式进行查杀,查杀完重启
电脑重新登录VPN确认是否还有问题
异常状态如下图所示:

正常状态如下图所示:
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
  • 建议与总结