谷歌DNS服务更新问题

由于GlobalSign中间证书升级,公司在更新配置新证书时出现失误,新建的负载均衡器(LB)与旧LB并存,导致部分用户访问网站时遇到SSL证书错误。问题源于某些客户端的DNS解析仍指向使用旧证书的LB,而运维未能及时清理。最终发现是由于使用谷歌DNS的用户未更新网站配置,持续路由到旧LB,造成访问问题。
摘要由CSDN通过智能技术生成

去年由于Global Sign中间证书升级,我们的网站在更新配置新证书的时候,公司运维小哥找不到网站的LB了,为了省事儿直接新建了一个LB并配置了新的证书。

接着问题就出现了,部分电脑或客户端访问不了我们网站了,基本都是报告ssl证书有问题。起初运维及开发同学以为是客户端有问题,排查了一圈,使用了往jdk导入根证书等骚操作。

今天又有个产品同事抱怨她电脑浏览器因为证书问题不让访问网站,但是我的电脑可以。ping了一下网址,发现ip不一样。于是想起服务端有2个新旧LB并存的事实,旧LB使用的是已经失效的证书(运维铜同学说找不到旧ELB了,所以一直没删除),新LB使用的新的证书。显然,这位同事的访问被路由到了旧的LB上了。

最后终于破案了,原来她电脑使用时DNS服务是 8.8.8.8 谷歌的服务, 猜测应该是谷歌dns服务一直没有更新我们网站的配置,导致总是路由到了我们网站已经废弃但还在运行的LB上。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值