Se a sua configuração falhar ao configurar uma integração com o syslog no Omnissa Access, o syslog-ng gerará uma mensagem de erro no lado do cliente e no lado do servidor. Verifique as mensagens de erro comuns abaixo para determinar como corrigir sua configuração.
CA raiz retornada como desconhecida
Mensagem de erro no lado do cliente:
SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
Mensagem de erro no lado do servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca'
Causa: O servidor ou cliente está configurado com um certificado de uma CA desconhecida.
Resolução:O certificado deve ser colocado no diretório definido pela opção de configuração ca-dir(). Além disso, o link de hash deve ser criado.
Certificado ou arquivo de chave ausente
Mensagem de erro no lado do cliente:
SSL error while writing stream; tls_error='SSL routines:ssl3_read_bytes:sslv3 alert handshake failure'
Mensagem de erro no lado do servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_certificate:peer did not return a certificate'
Causa: O arquivo de configuração não inclui um arquivo de certificado ou arquivo de chave.
Resolução: Verifique se os valores necessários estão atribuídos a cert-file() e key-file().
O certificado do cliente não está presente
Mensagem de erro no lado do cliente:
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
Mensagem de erro no lado do servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
Causa: O arquivo de configuração não inclui um certificado de cliente.
Resolução: Verifique se os valores necessários estão atribuídos a cert-file() e key-file().
O pacote de codificação não corresponde
Mensagem de erro no lado do cliente:
SSL error while writing stream; tls_error='SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure'
Mensagem de erro no lado do servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_get_client_hello:no shared cipher'
Causa: A codificação no cliente e no servidor não correspondem. Isso pode ser porque o cliente e o servidor estão executando versões diferentes do syslog-ng, ou devido a um erro de configuração.
Resolução:
- Use a mesma versão do
syslog-ngno cliente e no servidor. - Se ambos estiverem executando a mesma versão do
syslog-ng, verifique os valores de cipher-suite() ou ssl-options() para garantir a correspondência de pacotes de codificação entre o cliente e o servidor.
Falha na validação do certificado
Mensagem de erro no lado do cliente:
Certificate subject does not match configured hostname; hostname='XXX.XXX.X.X', certificate='XXX.XXX.X.X' SSL error while writing stream; tls_error='SSL routines:ssl3_get_server_certificate:certificate verify failed'
Mensagem de erro no lado do servidor
SSL error while reading stream; tls_error='SSL routines:ssl3_read_bytes:tlsv1 alert internal error'
Causa: O certificado foi gerado para um host diferente. Como alternativa, o certificado é gerado para o valor do campo CN=, em que o valor esperado é um nome de DNS, mas o destino está configurado com um endereço IP.
Resolução(ões):
-
Verifique o certificado usando o seguinte comando:
openssl x509 -text -noout -in CERT -
Verifique a conexão TLS do cliente usando o seguinte comando:
openssl s_client -connect IP:PORT -CApath ca-dir()
Novas tentativas automáticas
Para oferecer suporte a interrupções temporárias do seu sistema SIEM, se um evento não puder ser entregue com êxito ao sistema SIEM, ele será repetido mais quatro vezes, com um atraso de 15 minutos entre cada tentativa. Depois que todas as tentativas forem esgotadas, o evento não será entregue.
Esta página foi útil?