一、问题描述
前方人员反映,Horizon client登录左面验证时,报错:不允许重新连接安全加密链路,如下图所示:
二、分析处理
1、基于经验习惯,判断UAG被错误配置TLS,对UAG设备执行重置,重置后重新配置UAG TLS,验证未果;
2、重启连接服实例TA,验证未果;
3、基于TLS错误配置可能会影响TA与UAG认证连接,重新对连接实例TA与UAG配置关联关系,验证未果;
4、对UAG 连接配置url配置为ip格式,验证TLS1.2,TLS1,1均可正常登录,TLS1.0报SSL错误;
5、复制粘贴回原域名,再测试连接,又复现上图报错;
7、复检URL,发现域名其中一个字符填写错误,导致Horizon Client请求桌面连接时,通过TLS加密后相当于又重定向到另一个url,且改URL采用HTTPS,且与请求URL不匹配,故系统抛出错误:不允许重新连接安全加密链路
结论:本次故障是由书写错误连入地址所致,造成验证不匹配,无法通过,触发系统性错误。