We hebben een domein via Combell geregistreerd, met hun "webforwarding"-functie om het domein zonder "www" te redirecten naar "met http://www.
Combell verklaart hier geen HTTPS op te ondersteunen, maar sinds vorige week (of zo?) lijkt dat wél het geval te zijn, maar krijg ik een untrusted certificaat voorgeschoteld: Ik verwacht bij "niet ondersteund" gewoon een connection error, maar nu lijkt er wél een handshake te gebeuren en een certificaat uitgewisseld te worden. Combell support snapte mijn probleem niet (mijn issue was certificaat meldingen voor Outlook's Autodiscover-proces), maar ging het wel doorgeven aan hun productgroep.
Nu, wat ik niet snap is: hoe kan ik een certificaat krijgen met een of ander wazig Let's Encrypt-chain terwijl ik niet eens kan verbinden op poort 443?
Code: Selecteer alles
PS [08/11/2020 14:59:40] C:\> Test-NetConnection DOMAIN.com -Port 443
WARNING: TCP connect to (217.19.237.54 : 443) failed
ComputerName : DOMAIN.com
RemoteAddress : 217.19.237.54
RemotePort : 443
InterfaceAlias : INTERN
SourceAddress : XX.XX.XX.XX
PingSucceeded : True
PingReplyDetails (RTT) : 24 ms
TcpTestSucceeded : False
PS [08/11/2020 15:02:22] C:\> Invoke-WebRequest https://DOMAIN.com
Invoke-WebRequest : The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
PS [08/11/2020 15:02:34] C:\> add-type @"
>> using System.Net;
>> using System.Security.Cryptography.X509Certificates;
>> public class TrustAllCertsPolicy : ICertificatePolicy {
>> public bool CheckValidationResult(
>> ServicePoint srvPoint, X509Certificate certificate,
>> WebRequest request, int certificateProblem) {
>> return true;
>> }
>> }
>> "@
PS [08/11/2020 15:03:15] C:\> [System.Net.ServicePointManager]::CertificatePolicy = New-Object TrustAllCertsPolicy
PS [08/11/2020 15:03:16] C:\> Invoke-WebRequest https://DOMAIN.com
Invoke-WebRequest : The underlying connection was closed: The connection was closed unexpectedly.
Modbreak:
Issue opgelost, effectief domein weggehaald.
Issue opgelost, effectief domein weggehaald.