La solicitud de recuperación al backend dentro del mismo dominio falla net::ERR_CERT_AUTHORITY_INVALID

La solicitud de recuperación al backend dentro del mismo dominio falla net::ERR_CERT_AUTHORITY_INVALID

tengo una aplicación de reacciónzzque tiene un backend y un frontend alojados por separado. El frente está alojado enhttps://toing.com/zz(en un plan de hosting estándar) que necesita conectarse al backend enhttps://api.toing.comalojado en apache.

Utilizo un certificado SSL válido y todo funcionó perfectamente hasta esta mañana hasta alrededor de las 9 h (hora del Reino Unido), cuando de repente empezamos a recibir

 net::ERR_CERT_AUTHORITY_INVALID

respuestas para nuestras solicitudes de recuperación de JavaScript desde la interfaz solo en nuestra red local. Funciona bien fuera de la red.

Para explicar un poco más, tenemos un enrutador de fibra comercial y nuestro puerto SSL se reenvía directamente al servidor que ejecuta Apache.

Entonces, si intentamos hacer solicitudes dehttps://toing.com/zza la API conectada a la red local del enrutador, obtenemos el error anterior. Sin embargo, todo funciona como se esperaba desde fuera del enrutador del host.

  • He verificado dos veces que el certificado no ha caducado.
  • También he comprobado que la fecha y hora es la misma para el anverso y el reverso.
  • No nos metimos con el router
  • Comprobamos todos los cortafuegos y el enrutamiento (básicamente, nunca se cambió nada)
  • No hay problemas en los registros de Apache

No entiendo por qué ocurriría tal error. ¿Has tenido experiencias similares?

gracias de antemano

Respuesta1

Es difícil saberlo, pero verifique que el sitio esté configurado correctamente para IPv4 e IPv6 en caso de que haya entradas DNS para IPv4 e IPv6. Es un problema común que un sitio sólo esté configurado correctamente para IPv4 y esto parece funcionar en todas partes, pero no funciona en redes que en realidad tienen conectividad IPv6 (es decir, redes locales, a menudo redes móviles).

Además, verifique que los resultados de una búsqueda de DNS para IPv4 e IPv6 sean los mismos en todos los lugares y que no haya archivos de hosts locales que puedan tener configuraciones conflictivas.

información relacionada