Skip to main content

2026년 8월 11일

TLS 암호화된 메시지 전송 문제 해결

Omnissa Access 내에서 syslog 통합을 구성할 때 구성이 실패하면 syslog-ng는 클라이언트 측과 서버 측 모두에서 오류 메시지를 생성합니다. 아래의 일반적인 오류 메시지를 확인하여 구성을 수정하는 방법을 결정합니다.

루트 CA가 알 수 없음으로 반환됨

클라이언트 측 오류 메시지:

SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'

서버 측 오류 메시지:

SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'

원인: 서버 또는 클라이언트가 알 수 없는 CA의 인증서로 구성되어 있습니다.

해상도:인증서는 ca-dir() 구성 옵션에 의해 설정된 디렉토리에 배치되어야 합니다. 또한 해시 링크를 생성해야 합니다.

인증서 또는 키 파일이 누락됨

클라이언트 측 오류 메시지:

SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'

서버 측 오류 메시지:

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'

원인: 구성 파일에 cert-file 또는 key-file이 포함되어 있지 않습니다.

해상도: 필요한 값이 cert-file()key-file()에 할당되어 있는지 확인합니다.

클라이언트 인증서가 없습니다.

클라이언트 측 오류 메시지:

SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'

서버 측 오류 메시지:

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'

원인: 구성 파일에 클라이언트 인증서가 포함되어 있지 않습니다.

해상도: 필요한 값이 cert-file()key-file()에 할당되어 있는지 확인합니다.

암호 그룹이 일치하지 않음

클라이언트 측 오류 메시지:

SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'

서버 측 오류 메시지:

SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'

원인: 클라이언트와 서버의 암호가 일치하지 않습니다. 클라이언트와 서버가 서로 다른 버전의 syslog-ng를 실행 중이거나 구성 오류로 인해 발생할 수 있습니다.

해상도:

  • 클라이언트 및 서버에서 동일한 버전의 syslog-ng를 사용합니다.
  • 둘 다 동일한 버전의 syslog-ng를 실행 중인 경우 cipher-suite() 또는 ssl-options() 값을 확인하여 클라이언트와 서버 간에 일치하는 암호 그룹을 확인합니다.

인증서 검증 실패

클라이언트 측 오류 메시지:

Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'

서버 측 오류 메시지:

SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'

원인: 인증서가 다른 호스트에 대해 생성됩니다. 또는 CN= 필드의 값에 대해 인증서가 생성됩니다. 여기서 예상 값은 DNS 이름이지만 대상은 IP 주소로 구성됩니다.

해결 방법:

  • 다음 명령을 사용하여 인증서를 확인합니다.

    openssl x509 -text -noout -in CERT
    
  • 다음 명령을 사용하여 클라이언트 TLS 연결을 확인합니다.

    openssl s_client -connect IP:PORT -CApath ca-dir()
    

자동 재시도

SIEM 시스템의 일시적인 중단을 지원하기 위해 SIEM 시스템에 이벤트가 성공적으로 전달되지 않으면 15분 간격으로 4번 더 재시도됩니다. 모든 재시도 횟수에 도달하면 이벤트가 전달되지 않습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…