Si votre configuration échoue lors de la configuration d'une intégration Syslog dans Omnissa Access, syslog-ng génère un message d'erreur côté client et côté serveur. Vérifiez les messages d'erreur courants ci-dessous pour déterminer comment corriger votre configuration.
L'autorité de certification racine renvoie l'état inconnu
Message d'erreur côté client :
SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
Message d'erreur côté serveur
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'
Cause : Le serveur ou le client est configuré avec un certificat d'une autorité de certification inconnue.
Résolution :Le certificat doit être placé dans le répertoire défini par l'option de configuration ca-dir(). En outre, le lien de hachage doit être créé.
Le fichier de certificat ou de clé est manquant
Message d'erreur côté client :
SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'
Message d'erreur côté serveur
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'
Cause : Le fichier de configuration n'inclut pas de cert-file ou key-file.
Résolution : Vérifiez que les valeurs requises sont attribuées à cert-file() et à key-file().
Le certificat client est absent
Message d'erreur côté client :
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
Message d'erreur côté serveur
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
Cause : Le fichier de configuration n'inclut pas de certificat client.
Résolution : Vérifiez que les valeurs requises sont attribuées à cert-file() et à key-file().
La suite de chiffrement ne correspond pas
Message d'erreur côté client :
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
Message d'erreur côté serveur
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
Cause : Le chiffrement sur le client et le serveur ne correspondent pas. Cela peut être dû au fait que le client et le serveur exécutent des versions différentes de syslog-ng ou en raison d'une erreur de configuration.
Résolution :
- Utilisez la même version de
syslog-ngsur le client et le serveur. - Si les deux exécutent la même version de
syslog-ng, vérifiez les valeurs cipher-suite() ou ssl-options() pour vous assurer que les suites de chiffrement correspondent entre le client et le serveur.
Échec de la validation du certificat
Message d'erreur côté client :
Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
Message d'erreur côté serveur
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'
Cause : Le certificat est généré pour un hôte différent. Vous pouvez également générer le certificat pour la valeur du champ CN=, où la valeur attendue est un nom DNS, mais la destination est configurée avec une adresse IP.
Résolution(s) :
-
Vérifiez le certificat à l'aide de la commande suivante :
openssl x509 -text -noout -in CERT -
Vérifiez la connexion TLS du client à l'aide de la commande suivante :
openssl s_client -connect IP:PORT -CApath ca-dir()
Nouvelles tentatives automatiques
Pour prendre en charge les interruptions temporaires de votre système SIEM, si un événement ne peut pas être transmis à celui-ci, il sera retenté quatre fois, avec un délai de 15 minutes entre chaque tentative. Une fois toutes les nouvelles tentatives épuisées, l'événement n'est pas transmis.
Cette page vous a-t-elle été utile ?