Si se produce un error al configurar una integración de Syslog en Omnissa Access, syslog-ng generará un mensaje de error tanto en el lado del cliente como en el lado del servidor. Compruebe los siguientes mensajes de error comunes para determinar cómo corregir la configuración.
La CA raíz se devuelve como desconocida
Mensaje de error del lado del cliente:
SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
Mensaje de error del lado del servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'
Motivo: El servidor o el cliente están configurados con un certificado de una CA desconocida.
Solución:El certificado debe colocarse en el directorio establecido por la opción de configuración ca-dir(). Además, se debe crear el vínculo hash.
Falta el archivo de certificado o de clave
Mensaje de error del lado del cliente:
SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'
Mensaje de error del lado del servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'
Motivo: El archivo de configuración no incluye un archivo de certificado ni un archivo de clave.
Solución: Compruebe que los valores necesarios estén asignados a cert-file() y key-file().
El certificado de cliente no está presente
Mensaje de error del lado del cliente:
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
Mensaje de error del lado del servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
Motivo: El archivo de configuración no incluye un certificado de cliente.
Solución: Compruebe que los valores necesarios estén asignados a cert-file() y key-file().
El conjunto de claves de cifrado no coincide
Mensaje de error del lado del cliente:
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
Mensaje de error del lado del servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
Motivo: Las claves de cifrado en el cliente y el servidor no coinciden. Esto puede deberse a un error de configuración o a que el cliente y el servidor ejecutan diferentes versiones de syslog-ng.
Solución:
- Utilice la misma versión de
syslog-ngen el cliente y el servidor. - Si ambos ejecutan la misma versión de
syslog-ng, compruebe los valores de cipher-suite() o ssl-options() para asegurarse de que los conjuntos de claves de cifrado coincidan entre el cliente y el servidor.
Error de validación de certificados
Mensaje de error del lado del cliente:
Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
Mensaje de error del lado del servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'
Motivo: El certificado se generó para un host diferente. Como alternativa, el certificado se genera para el valor del campo CN=, donde el valor esperado es un nombre DNS, pero el destino está configurado con una dirección IP.
Soluciones:
-
Compruebe el certificado con el siguiente comando:
openssl x509 -text -noout -in CERT -
Compruebe la conexión TLS del cliente con el siguiente comando:
openssl s_client -connect IP:PORT -CApath ca-dir()
Reintentos automáticos
Para hacer frente a interrupciones temporales de su sistema SIEM, si un evento no se puede enviar correctamente al sistema SIEM, se volverá a intentar cuatro veces más, con un intervalo de 15 minutos entre cada intento. Una vez agotados todos los reintentos, el evento no se entregará.
¿Le resultó útil esta página?