Omnissa Access 内で Syslog 統合を構成するときに構成に失敗した場合、syslog-ng はクライアント側とサーバ側の両方でエラー メッセージを生成します。構成を修正する方法については、以下の一般的なエラー メッセージを確認してください。
ルート CA が不明として返される
クライアント側のエラー メッセージ:
SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
サーバ側のエラー メッセージ
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'
原因: サーバまたはクライアントに、不明な CA からの証明書が構成されています。
解決方法:証明書を ca-dir() 構成オプションによって設定されたディレクトリに配置する必要があります。さらに、ハッシュ リンクを作成する必要があります。
証明書またはキー ファイルがない
クライアント側のエラー メッセージ:
SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'
サーバ側のエラー メッセージ
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'
原因: 構成ファイルに cert-file または key-file が含まれていません。
解決方法: 必要な値が cert-file() および key-file() に割り当てられていることを確認します。
クライアント証明書が存在しない
クライアント側のエラー メッセージ:
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
サーバ側のエラー メッセージ
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
原因: 構成ファイルにクライアント証明書が含まれていません。
解決方法: 必要な値が cert-file() および key-file() に割り当てられていることを確認します。
暗号スイートが一致しない
クライアント側のエラー メッセージ:
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
サーバ側のエラー メッセージ
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
原因: クライアントとサーバの暗号が一致しません。これは、クライアントとサーバが異なるバージョンの syslog-ng を実行しているか、構成エラーが原因である可能性があります。
解決方法:
- クライアントとサーバで同じバージョンの
syslog-ngを使用します。 - 両方とも同じバージョンの
syslog-ngを実行している場合は、cipher-suite() または ssl-options() の値を確認して、クライアントとサーバ間で暗号スイートが一致していることを確認します。
証明書の検証に失敗する
クライアント側のエラー メッセージ:
Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
サーバ側のエラー メッセージ
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'
原因: 証明書が別のホストに対して生成されました。または、想定される値が DNS 名で、宛先には IP アドレスが構成されている CN= フィールドの値に対して証明書が生成されました。
解決方法:
-
次のコマンドを使用して証明書を確認します。
openssl x509 -text -noout -in CERT -
次のコマンドを使用してクライアントの TLS 接続を確認します。
openssl s_client -connect IP:PORT -CApath ca-dir()
自動再試行
SIEM システムの一時的な停止に対応するために、イベントが SIEM システムに正常に配信できない場合は、再試行が 4 回行われ、再試行ごとに 15 分の遅延が発生します。すべての再試行が失敗した場合、イベントは配信されません。
このページは役に立ちましたか?