Debuggen eines falschen Zertifikats mit SNI für einige Clients

Debuggen eines falschen Zertifikats mit SNI für einige Clients

Ich habe eine Reihe von Domänen mit SSL-Zertifikaten, die von Haproxy bereitgestellt werden (unter Verwendung der SSL-Unterstützung von Haproxy 1.5). Zum größten Teil werden die richtigen Zertifikate bereitgestellt, aber ein bestimmter Benutzer erhält fälschlicherweise das Standardzertifikat. Das Seltsame ist, dass sie Chrome 22 unter Windows 7 verwenden, das SNI definitiv unterstützt.

Hat jemand Tipps, wie ich die Ursache diagnostizieren kann, sei es eine Serverkonfiguration oder eine Merkwürdigkeit beim Client?

verwandte Informationen