.
2007网银调查报告
安全电子印章
安全电子印章(试用)
通过测试卡商列表
 Direct Client技术支持手册
登录网银转到非安全站点(未启动DC)
现象描述:
用户访问所有银行的Direct/Server保护的网上银行,都转到非安全站点,提示用户没有启动Direct/Client。此时Direct/Client访问829、389端口正常,访问不受Direct/Server保护的网页也正常;用户的证书也正常。


原因:
一般认为是由于Direct/Client使用的自己定义的HTTP HEADER被防火墙或者http代理服务器作为不能识别的HTTP HEADER而过滤了,因此,Direct/Server无法发现这个特殊的HTTP HEADER信息,从而认为客户端未启动Direct/Client。
例如,如果用户采用了WatchGuard FireBox1000防火墙,并在其http proxy中设置了"Remove unknown headers"的选项后,用户就会发生这样的问题。

解决办法:
1、 使用DirectClient优化版,即DirectClientsp2。
2、 用户删除过滤特殊的或者不能识别的HTTP HEADER的策略,用户即可正常登陆到Direct/Server。
3、 在设置中增加名字为Via的HTTP HEADER信息,避免防火墙或者http代理服务器将其作为不能识别的HTTP HEADER而进行过滤。


参考:
a) Direct/Client发送的HTTP HEADER信息如下图(加黑显示的部分即为Direct自己定义的HTTP HEADER信息):


b) Direct/Server在接收到Direct/Client的信息后,返回的HTTP HEADER信息如下图(加黑显示的部分即为Direct自己定义的HTTP HEADER信息):
 目录
前言
第一章、DIRECT CLIENT运行环境
5.0.1SP4版本系统最低配置
6.0SP1版本系统最低配置
6.0SP2版本系统最低配置
第二章、DIRECT CLIENT安装过程
安装前准备
安装步骤(Direct CLIENT6.0SP2)
安装补充说明
DIRECT CLIENT的启动过程
第三章、ENTRUST.INI文件的配置
基本配置选项
DIRECT CLIENT SP2配置文件的例子
证书文件存放硬件加密介质时需配置
ENTRUST.INI文件
第四章、证书操作使用过程
证书下载流程
证书登录过程
更改证书口令
证书恢复
第五章 证书存储介质
存储介质的种类及特点
DIRECT产品对存储介质的要求
第六章 远程激活DIRECT CLIENT
第七章 DIRECT CLIENT对网络的要求
拨号上网方式
有防火墙的局域网上网方式
局域网通过代理服务器的上网方式
WIN2000 SERVER共享连接上网方式
SEP模式实施方案
SMP介绍
第八章 DIRECT CLIENT常见问题
问题处理的一般流程
DIRECT CLIENT产生日志的方法
证书管理方面的相关问题
证书使用中常见的问题
证书存储介质方面的问题

版权所有 CFCA
地址:北京市宣武区右安门内新安南里甲1号 邮编:100054
电话:010-83526530 传真:010-63555032 客服电话:400-880-9888
 京ICP证080272号