Skip to main content

11 août 2026

Dépannage du transfert de messages chiffrés TLS

Si votre configuration échoue lors de la configuration d'une intégration Syslog dans Omnissa Access, syslog-ng génère un message d'erreur côté client et côté serveur. Vérifiez les messages d'erreur courants ci-dessous pour déterminer comment corriger votre configuration.

L'autorité de certification racine renvoie l'état inconnu

Message d'erreur côté client :

SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'

Message d'erreur côté serveur

SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'

Cause : Le serveur ou le client est configuré avec un certificat d'une autorité de certification inconnue.

Résolution :Le certificat doit être placé dans le répertoire défini par l'option de configuration ca-dir(). En outre, le lien de hachage doit être créé.

Le fichier de certificat ou de clé est manquant

Message d'erreur côté client :

SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'

Message d'erreur côté serveur

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'

Cause : Le fichier de configuration n'inclut pas de cert-file ou key-file.

Résolution : Vérifiez que les valeurs requises sont attribuées à cert-file() et à key-file().

Le certificat client est absent

Message d'erreur côté client :

SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'

Message d'erreur côté serveur

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'

Cause : Le fichier de configuration n'inclut pas de certificat client.

Résolution : Vérifiez que les valeurs requises sont attribuées à cert-file() et à key-file().

La suite de chiffrement ne correspond pas

Message d'erreur côté client :

SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'

Message d'erreur côté serveur

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'

Cause : Le chiffrement sur le client et le serveur ne correspondent pas. Cela peut être dû au fait que le client et le serveur exécutent des versions différentes de syslog-ng ou en raison d'une erreur de configuration.

Résolution :

  • Utilisez la même version de syslog-ng sur le client et le serveur.
  • Si les deux exécutent la même version de syslog-ng, vérifiez les valeurs cipher-suite() ou ssl-options() pour vous assurer que les suites de chiffrement correspondent entre le client et le serveur.

Échec de la validation du certificat

Message d'erreur côté client :

Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'

Message d'erreur côté serveur

SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'

Cause : Le certificat est généré pour un hôte différent. Vous pouvez également générer le certificat pour la valeur du champ CN=, où la valeur attendue est un nom DNS, mais la destination est configurée avec une adresse IP.

Résolution(s) :

  • Vérifiez le certificat à l'aide de la commande suivante :

    openssl x509 -text -noout -in CERT
    
  • Vérifiez la connexion TLS du client à l'aide de la commande suivante :

    openssl s_client -connect IP:PORT -CApath ca-dir()
    

Nouvelles tentatives automatiques

Pour prendre en charge les interruptions temporaires de votre système SIEM, si un événement ne peut pas être transmis à celui-ci, il sera retenté quatre fois, avec un délai de 15 minutes entre chaque tentative. Une fois toutes les nouvelles tentatives épuisées, l'événement n'est pas transmis.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…