PC Review


Reply
Thread Tools Rate Thread

Cannot access with HTTPS on some Web sites

 
 
=?Utf-8?B?RnJhbmNr?=
Guest
Posts: n/a
 
      8th Mar 2005
Hello,
With Internet Explorer, I cannot acces some web site with https protocol, I
get DNS error. I'm working with Windows XP SP2 French with no proxy

I did these following tests:
- NsLookup on domain name is OK
- pinging domain name is ok
- Theses HTTPS web sites work fine another web browser
- Tracing with network monitor show trafic between client and web server. I
can see certificate of web server
- Tracing with http Analyser show get request from client but no reply from
web server.
- I disabled Windows XP2 Firewall
- I disabled Antivirus

I activate process audit and when I start IE, I have theses entries in event
viewer (sorry it's in french)
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès aux objets
ID de l'événement : 560
Date : 08/03/2005
Heure : 10:33:42
Utilisateur : INFCAN40\Administrateur
Ordinateur : INFCAN40
Description :
Objet ouvert
Serveur de l'objet : Security
Type de l'objet : Event
Nom de l'objet : \BaseNamedObjects\crypt32LogoffEvent
Identificateur du handle : -
Identificateur de l'opération : {0,1975106}
Id. du processus : 3368
Nom du fichier image : C:\Program Files\Internet Explorer\iexplore.exe
Utilisateur principal : Administrateur
Domaine principal : INFCAN40
Id d'ouv. de session principale : (0x0,0x1BA891)
Utilisateur du client : -
Domaine du client : -
Id. d'ouv. de session client : -
Accès : DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
SYNCHRONIZE
Requête état d'événement
Modification état d'événement

Privilèges : -
Nombre de SID restreint : 0
-----------------------------------------------------------------------------------------------------------------

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès aux objets
ID de l'événement : 560
Date : 08/03/2005
Heure : 10:33:42
Utilisateur : INFCAN40\Administrateur
Ordinateur : INFCAN40
Description :
Objet ouvert
Serveur de l'objet : Security
Type de l'objet : Mutant
Nom de l'objet : \BaseNamedObjects\ZonesCounterMutex
Identificateur du handle : -
Identificateur de l'opération : {0,1975960}
Id. du processus : 3368
Nom du fichier image : C:\Program Files\Internet Explorer\iexplore.exe
Utilisateur principal : Administrateur
Domaine principal : INFCAN40
Id d'ouv. de session principale : (0x0,0x1BA891)
Utilisateur du client : -
Domaine du client : -
Id. d'ouv. de session client : -
Accès : DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
SYNCHRONIZE
Requête état de mutant

Privilèges : -
Nombre de SID restreint : 0

-----------------------------------------------------------------------------------------------------------------
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès aux objets
ID de l'événement : 560
Date : 08/03/2005
Heure : 10:33:42
Utilisateur : INFCAN40\Administrateur
Ordinateur : INFCAN40
Description :
Objet ouvert
Serveur de l'objet : Security
Type de l'objet : Mutant
Nom de l'objet : \BaseNamedObjects\ZonesCacheCounterMutex
Identificateur du handle : -
Identificateur de l'opération : {0,1975963}
Id. du processus : 3368
Nom du fichier image : C:\Program Files\Internet Explorer\iexplore.exe
Utilisateur principal : Administrateur
Domaine principal : INFCAN40
Id d'ouv. de session principale : (0x0,0x1BA891)
Utilisateur du client : -
Domaine du client : -
Id. d'ouv. de session client : -
Accès : DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
SYNCHRONIZE
Requête état de mutant

Privilèges : -
Nombre de SID restreint : 0

-----------------------------------------------------------------------------------------------------------------
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès aux objets
ID de l'événement : 560
Date : 08/03/2005
Heure : 10:33:42
Utilisateur : INFCAN40\Administrateur
Ordinateur : INFCAN40
Description :
Objet ouvert
Serveur de l'objet : Security
Type de l'objet : Mutant
Nom de l'objet : \BaseNamedObjects\ZonesLockedCacheCounterMutex
Identificateur du handle : -
Identificateur de l'opération : {0,1975966}
Id. du processus : 3368
Nom du fichier image : C:\Program Files\Internet Explorer\iexplore.exe
Utilisateur principal : Administrateur
Domaine principal : INFCAN40
Id d'ouv. de session principale : (0x0,0x1BA891)
Utilisateur du client : -
Domaine du client : -
Id. d'ouv. de session client : -
Accès : DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
SYNCHRONIZE
Requête état de mutant

Privilèges : -
Nombre de SID restreint : 0



Some ideas?

Franck
 
Reply With Quote
 
 
 
 
Robert Aldwinckle
Guest
Posts: n/a
 
      8th Mar 2005
"Franck" <(E-Mail Removed)> wrote in message news:48AB6BDF-4A2D-42EC-9209-(E-Mail Removed)
....
> - Tracing with http Analyser show get request from client
> but no reply from web server.


So, doesn't that put IE in the clear and point the finger at the
web server? <eg>


Oh...
> - Theses HTTPS web sites work fine another web browser


What's the difference between the requests that IE makes
and the other browser makes? Since the protocol encrypts
everything you may have to take your tracing to a different layer
to see the really significant differences.

<title>KB307272 - How To Trace ServerXMLHTTP Calls Using the Winhttptracecfg Tracing Tool in XML</title>

(TechNet search for
winhttp* trac*
)


Good luck

Robert Aldwinckle
---




 
Reply With Quote
 
=?Utf-8?B?RnJhbmNr?=
Guest
Posts: n/a
 
      8th Mar 2005
Hi Robert

I found it !

My colleague, who is responsible of workstation, has activated, for unknown
reason (I will ask him later), "System cryptography: Use FIPS compliant
algorithms for encryption, hashing, and signing" group policy object in Local
Computer Policy\Computer Configuration\Windows Settings\Security
Settings\Local policies\Security Options

After disable this GPO and a quick gpupdate, all https web site works fine

Why some secured web sites and not all?
I made some other tests with different web sites. It's seems with this GPO
enabled, I was able to access only IIS secured web site and not web site
based on apache. I don't know why for the moment. I will investigate later.

Thanks for your reply

Franck

"Robert Aldwinckle" a écrit :

> "Franck" <(E-Mail Removed)> wrote in message news:48AB6BDF-4A2D-42EC-9209-(E-Mail Removed)
> ....
> > - Tracing with http Analyser show get request from client
> > but no reply from web server.

>
> So, doesn't that put IE in the clear and point the finger at the
> web server? <eg>
>
>
> Oh...
> > - Theses HTTPS web sites work fine another web browser

>
> What's the difference between the requests that IE makes
> and the other browser makes? Since the protocol encrypts
> everything you may have to take your tracing to a different layer
> to see the really significant differences.
>
> <title>KB307272 - How To Trace ServerXMLHTTP Calls Using the Winhttptracecfg Tracing Tool in XML</title>
>
> (TechNet search for
> winhttp* trac*
> )
>
>
> Good luck
>
> Robert Aldwinckle
> ---
>
>
>
>
>

 
Reply With Quote
 
 
 
Reply

Thread Tools
Rate This Thread
Rate This Thread:

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off


Similar Threads
Thread Thread Starter Forum Replies Last Post
Can only access https sites (secure sites) =?Utf-8?B?QmVsaW5kYQ==?= Windows XP Internet Explorer 1 21st Feb 2005 04:45 AM
Can access https sites but not http sites Stuart Windows XP Internet Explorer 0 27th Aug 2004 03:31 PM
Cant access https sites Nargoon Windows XP General 3 12th Jun 2004 09:17 PM
cant access https sites nargoon Windows XP General 1 3rd Jun 2004 04:42 AM
Cannot access https sites katger Windows XP Internet Explorer 1 20th Oct 2003 02:40 PM


Features
 

Advertising
 

Newsgroups
 


All times are GMT +1. The time now is 02:30 AM.