บทความนี้อธิบายปัญหาและวิธีแก้ไข กรณีที่ใบรับรอง (Certificate) ของโดเมน oauthservice.net ซึ่ง Sangfor IAG/SWG ใช้สำหรับฟังก์ชัน Social Media Authentication หมดอายุ ส่งผลให้ผู้ใช้ไม่สามารถยืนยันตัวตนผ่าน Social Media เพื่อเข้าใช้งานอินเทอร์เน็ตได้ โดยใบรับรองนี้มีอายุแบบปีต่อปี จึงมีโอกาสหมดอายุซ้ำได้ทุกปีหากยังไม่ได้แก้ไขแบบถาวร
อาการของปัญหา
เมื่อผู้ใช้พยายามยืนยันตัวตนผ่าน Social Media Authentication เบราว์เซอร์จะแจ้งเตือนว่าการเชื่อมต่อไม่ปลอดภัย (เช่น "This Connection Is Not Private") โดยอ้างถึงโดเมน oauthservice.net ทำให้กระบวนการยืนยันตัวตนหยุดชะงักและผู้ใช้ไม่สามารถเข้าใช้งานอินเทอร์เน็ตได้
สาเหตุของปัญหา
ใบรับรองของโดเมน oauthservice.net ที่ใช้กับ Social Media Authentication มีอายุแบบปีต่อปี เมื่อหมดอายุจึงทำให้เบราว์เซอร์ปฏิเสธการเชื่อมต่อ Sangfor ได้ออก Service Pack ชื่อ SP_AC_UPDAUTHCERT_01 เพื่อปรับรูปแบบใบรับรองให้รองรับการต่ออายุอัตโนมัติ (Auto Renew) ทุกปี จึงเป็นการแก้ไขปัญหานี้แบบถาวร
การตรวจสอบ
ไปที่ IAG > System > General > Update > Service Packs แล้วตรวจสอบว่ามี Service Pack ชื่อ SP_AC_UPDAUTHCERT_01 ติดตั้งอยู่หรือไม่
| สถานะของ SP_AC_UPDAUTHCERT_01 | ความหมาย |
|---|---|
| Installed | ระบบได้รับการแก้ไขแล้ว ใบรับรองจะต่ออายุอัตโนมัติทุกปี |
| Not installed หรือไม่พบรายการ | มีโอกาสพบปัญหา Certificate หมดอายุ เนื่องจากใบรับรองมีอายุปีต่อปี ให้ดำเนินการตาม "วิธีการแก้ไข" |
วิธีการแก้ไข (ติดตั้ง Service Pack)
ไปที่ IAG > System > General > Update > Service Packs หากมีรายการ SP_AC_UPDAUTHCERT_01 รอติดตั้งอยู่ (สถานะ Not installed) ให้กด Install
หากยังไม่มีรายการดังกล่าว ให้กดปุ่ม "How to Get SPs" แล้วกด Check for SPs (หรือกดปุ่ม Check for SPs บนแถบเครื่องมือโดยตรง)
ระบบจะแสดงรายการ SP_AC_UPDAUTHCERT_01 เพิ่มขึ้นมา จากนั้นกด Install (อุปกรณ์ IAG จะต้องเชื่อมต่อออกอินเทอร์เน็ตได้)
-
เมื่อเริ่มติดตั้ง ระบบจะแจ้ง "Operation successful. SP (SP_AC_UPDAUTHCERT_01) update has started." และสถานะจะเปลี่ยนเป็น Installing
-
ตรวจสอบว่าสถานะของ SP_AC_UPDAUTHCERT_01 เปลี่ยนเป็น Installed เรียบร้อย
ทดสอบการใช้งาน Social Media Authentication อีกครั้งว่าสามารถยืนยันตัวตนได้ตามปกติ
กรณีติดตั้งไม่สำเร็จ (Installation Failed) — วิธีแก้แบบเร่งด่วน
หากการติดตั้ง Service Pack ล้มเหลว (เช่น สถานะ Installation failed พร้อมข้อความ "Unable to download upgrade package … because it is not an online package") และต้องการแก้ไขปัญหา Certificate แบบเร่งด่วน
การแก้ไขปัญหาแบบถาวร
ปัญหานี้ได้รับการแก้ไขแบบถาวรด้วยวิธีใดวิธีหนึ่งดังนี้
- ติดตั้ง Service Pack SP_AC_UPDAUTHCERT_01 (ปรับใบรับรองให้ต่ออายุอัตโนมัติทุกปี) หรือ
- อัปเกรดเฟิร์มแวร์เป็น IAG 13.0.121 ขึ้นไป
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น