Skip to main content

11 de agosto de 2026

Solución de problemas de transferencia de mensajes cifrados con TLS

Si se produce un error al configurar una integración de Syslog en Omnissa Access, syslog-ng generará un mensaje de error tanto en el lado del cliente como en el lado del servidor. Compruebe los siguientes mensajes de error comunes para determinar cómo corregir la configuración.

La CA raíz se devuelve como desconocida

Mensaje de error del lado del cliente:

SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'

Mensaje de error del lado del servidor

SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'

Motivo: El servidor o el cliente están configurados con un certificado de una CA desconocida.

Solución:El certificado debe colocarse en el directorio establecido por la opción de configuración ca-dir(). Además, se debe crear el vínculo hash.

Falta el archivo de certificado o de clave

Mensaje de error del lado del cliente:

SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'

Mensaje de error del lado del servidor

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'

Motivo: El archivo de configuración no incluye un archivo de certificado ni un archivo de clave.

Solución: Compruebe que los valores necesarios estén asignados a cert-file() y key-file().

El certificado de cliente no está presente

Mensaje de error del lado del cliente:

SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'

Mensaje de error del lado del servidor

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'

Motivo: El archivo de configuración no incluye un certificado de cliente.

Solución: Compruebe que los valores necesarios estén asignados a cert-file() y key-file().

El conjunto de claves de cifrado no coincide

Mensaje de error del lado del cliente:

SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'

Mensaje de error del lado del servidor

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'

Motivo: Las claves de cifrado en el cliente y el servidor no coinciden. Esto puede deberse a un error de configuración o a que el cliente y el servidor ejecutan diferentes versiones de syslog-ng.

Solución:

  • Utilice la misma versión de syslog-ng en el cliente y el servidor.
  • Si ambos ejecutan la misma versión de syslog-ng, compruebe los valores de cipher-suite() o ssl-options() para asegurarse de que los conjuntos de claves de cifrado coincidan entre el cliente y el servidor.

Error de validación de certificados

Mensaje de error del lado del cliente:

Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'

Mensaje de error del lado del servidor

SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'

Motivo: El certificado se generó para un host diferente. Como alternativa, el certificado se genera para el valor del campo CN=, donde el valor esperado es un nombre DNS, pero el destino está configurado con una dirección IP.

Soluciones:

  • Compruebe el certificado con el siguiente comando:

    openssl x509 -text -noout -in CERT
    
  • Compruebe la conexión TLS del cliente con el siguiente comando:

    openssl s_client -connect IP:PORT -CApath ca-dir()
    

Reintentos automáticos

Para hacer frente a interrupciones temporales de su sistema SIEM, si un evento no se puede enviar correctamente al sistema SIEM, se volverá a intentar cuatro veces más, con un intervalo de 15 minutos entre cada intento. Una vez agotados todos los reintentos, el evento no se entregará.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…