Problém s certifikátem v prohlížeči při otevření stroje

1 příspěvek / 0 new
Poslední
vduba
Obrázek uživatele vduba
Offline
Naposledy viděn: 2 roky 11 měsíců zpět
Připojen: 06/25/2009 - 13:44
Problém s certifikátem v prohlížeči při otevření stroje

V posledním roce se objevilo několik problémů s certifikáty. Programátoři prohlížečů webu na to reagovali tak, že některé certifikáty blokují. Proto, v případě, že máte na starších strojích Xerox spuštěno HTTPS ssl/tls, prohlížeč Váš stroj prostě nenechá otevřít. Oficiální podpora Xeroxu na to reagovala návodem na úpravu registrů, což není úplně uživatelsky snadné a ani bezpečné. Návod najdete dole. Technici Skori pro Vás mají jiné řešení.

Problém je, že ve stroji potřebujete vygenerovat lepší certifikát.

Ovšem generování se provádí na webovém rozhraní stroje a tam se nemůžete dostat... Jak na to?

  • Máte-li, zkuste jiný, popř. starší verzi prohlížeče.
  • Když webové rozhraní neotevřete, je nutno vypnout SSL / TLS

Postup se může na různých strojích lehce lišit.

Přihlaste se na panelu jako administrátor a pokračujte dle obrázků:

Máte-li šifrování vypnuté, můžete postupovat dle screenů níže:

Nyní by vám měl stroj jít otevřít i při použití https.

vduba
Obrázek uživatele vduba
Offline
Naposledy viděn: 2 roky 11 měsíců zpět
Připojen: 06/25/2009 - 13:44
Návod z podpory Xerox

Issue: “SSL server probably obsolete / ERR_SSL_FALLBACK_BEYOND_MINIMUM_VERSION" message can be displayed with 45.x or above version of Google Chrome, when this web browser is used to open the CWIS of some Xerox devices based on Fuji controller. This problem can also occur with some web sites.

Workaround:

Create a Registry Key in Windows to force Google Chrome negociation to tls1.
(Source: Google Support)
1 Close Google Chrome if running.
2 Run regedit.exe
3 Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Policies
4 Right click on Policies key, then select New > Key. Give it Google as name.
5 Right click on Google key, then select New > Key. Give it Chrome as name.
6 Right click on Chrome key, then select New > String Value. Give it SSLVersionFallbackMin as name.
7 Right click on SSLVersionFallbackMin string value, then select Modify and set tls1 as value.
8 Close the Registry Editor
9 Start again Google Chrome
10 Try a Xerox device, based on Fuji controller, which displayed the SSL error prior this workround be applied.

Note1:
If above doesn't work under HKEY_LOCAL_MACHINE\SOFTWARE\Policies, you can attemp steps 4 to 10, under HKEY_CURRENT_USER\Software\Policies.

Note 2:
Again, this workaround will no longer work in 2016 when Google Chrome is updated to 47.x version.
With older version of Google Chrome, the error message doesn't occur.

Note 3:
If this workaround can’t help and if the issue is still alive with some Xerox devices, please first use IE as browser which remains the one recommended by Xerox.
Otherwise a log should be raised.

For more information, please go to www.google.com support or knowledge base.

Správce webu, servisní technik, WiFi hotline Vladislav Duba - +420731495046 - vduba@skori.cz