31-Connection Client连接失败 - 无法连接


问题描述

在 启动CONNECTION Client时,显示为  "连接失败 - 无法连接"- "Connection Failure - Could not connect"。

可能的原因1

使用了代理服务器    

解决方法     

如果您公司使用了代理服务器,请参考Connection Client-配置代理服务器配置向导在许可管理工具中配置代理服务器。

可能的原因2

如果日志中出现以下错误,说明计算机或用户账户不受信任或不允许委托:

ERROR - Manager - Failed to get WSG token: System.Security.Cryptography.CryptographicException: The requested operation cannot be completed. The computer must be trusted for delegation and the current user account must be configured to allow delegation.

解决方法

有关如何启用计算机和用户账户以信任委托的说明,请点击此处

用于安全存储用户令牌的 Windows 数据保护 API 遇到了与域控制器的连接问题。Microsoft 提供的故障排除骤可能会有帮助。第三个解决方案通常可以解决问题,但前两个解决方案都值得一试。如果问题仍然存在,请点击此处参考其它方法。

更改后请重新启动系统。

可能的原因3

以下错误显示用户没有ISRG Root X1 安全证书:

ERROR - BUDDIClient - GetUrl() encountered an error: System.ServiceModel.Security.SecurityNegotiationException: Could not establish trust relationship for the SSL/TLS secure channel with authority 'buddi.bentley.com'. ---> System.Net.WebException: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel. ---> System.Security.Authentication.AuthenticationException: The remote certificate is invalid according to the validation procedure.

解释:

多个 Bentley 服务器使用由 Let's Encrypt 签名的安全证书。Let's Encrypt 证书由 R3 签名,而 R3 又由 ISRG Root X1 签名,如 Let's Encrypt 的解释所述。

如果 ISRG Root X1 不被信任,我们的一些安全证书也将不被信任。由于 Let's Encrypt 以前是由不同的Root 证书颁发机构签署的,点击此处了解过渡到ISRG Root的详细解释。

解决方法:

请 IT 部门确认 ISRG Root X1 是否列在 Microsoft 管理控制台证书快进的 "受信任的根证书颁发机构 "列表中。

注意:

如果缺少证书,您的内部 IT 部门需要从证书颁发机构获取证书--导航至 CONNECT Center,单击 URL 左侧的挂锁图标,选择 "连接安全",然后单击证书信息/图标--将显示证书详细信息,然后可导出证书。

请详细参考此链接安装证书。

1.

 

2.

3.

4.