تظهر الموصلات المنشورة على VMware ESXi هذه الأخطاء:
1. هذا الموصل متصل، ولكن لا يمكن مزامنة التكوين الخاص به. قم بتشغيل التشخيصات وفحص إعدادات جدار الحماية لاستكشاف أخطاء الاتصال وإصلاحها.
2. حالة التكوين: يتعذر إسترداد تكوينات DNS أو حالة التكوين. تحقق من إعدادات جدار الحماية.
3. إصدار الموصل:
غير معروف
الإصدار 2.0.85
(الإصدار 2.0.93)
The data can be out-of-date.
Added
Jan 20, 2026 7:15 AM UTC
غير معروف
2509300328
(2601240447)
قد تكون البيانات قديمة.
Cisco Secure Access Resource Connectors، الإصدار 2.0.85
النظام الأساسي للمحاكاة الافتراضية VMware ESXi
يتم نشر موصلات الموارد في أزواج HA
جدار حماية CSG مع عدم قطرات جدار حماية مؤكدة
تم تأكيد اتصال الشبكة بدون تغييرات في التوجيه أو NAT
أزواج متعددة لموصلات الموارد في نفس البيئة مع سياسات جدار الحماية والتوجيه و NAT والأمان المطابقة
نمط العدد المتكرر الذي يحدث كل 5 أسابيع تقريبا
يظهر كلا RCs هذا الخطأ: فشل إعداد خطأ اتصال وحدة التحكم="SetupControllerConnection::فشل إنشاء اتصال وحدة التحكم - err=فشل إنشاء اتصال: خطأ في الشبكة: تجاوز الموعد النهائي للسياق
لم يتم الكشف عن أي مشاكل في الاتصال من RC. نظام أسماء المجالات DNS على ما يرام. مسموح بالمنافذ ولكن فشل إختبار الاتصال فقط ب URLs هذه:
2026-02-12 14:26:39.736869500 SSE API -> [0;31mFAILED
2026-02-12 14:26:39.736870500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:26:39.736924500 =====================================
2026-02-12 14:10:21.892855500
2026-02-12 14:10:21.892856500 ###ping SSE API: ping -w 5 -c 3 api.sse.cisco.com
2026-02-12 14:10:26.899046500 PING api.sse.cisco.com (146.112.59.20) 56(84) bytes of data.
2026-02-12 14:10:26.899047500
2026-02-12 14:10:26.899048500 --- api.sse.cisco.com ping statistics ---
2026-02-12 14:10:26.899048500 5 packets transmitted, 0 received, 100% packet loss, time 4082ms
2026-02-12 14:10:30.922958500 ###ping SSE ACME PureCA OCSP: ping -w 5 -c 3 ssepki-prd.pureca.cryptosvcs.cisco.com
2026-02-12 14:10:35.926673500 PING ssepki-prd.pureca.cryptosvcs.cisco.com (3.225.142.190) 56(84) bytes of data.
2026-02-12 14:10:35.926674500
2026-02-12 14:10:35.926709500 --- ssepki-prd.pureca.cryptosvcs.cisco.com ping statistics ---
2026-02-12 14:10:35.926709500 5 packets transmitted, 0 received, 100% packet loss, time 4078ms
2026-02-12 14:15:54.892666500 =========== Ping ============
2026-02-12 14:15:54.892823500 self -> [0;32mSUCCESS
2026-02-12 14:15:54.892879500 gateway -> 0;32mSUCCESS
2026-02-12 14:15:54.892964500 SSE API -> 0;31mFAILED
2026-02-12 14:15:54.893022500 SSE Certificate API ->[0;32mSUCCESS
2026-02-12 14:15:54.893071500 SSE AC Headend -> SUCCESS
2026-02-12 14:15:54.893144500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:15:54.893168500 =====================================
تكون الرسائل السابقة إيجابيات خاطئة.
تم تجديد الشهادة المعنية بسبب فشل OCSP عندما يحاول RC التحقق من OCSP لواجهة برمجة تطبيقات SSE. في السجلات، يمكنك أن ترى أن الحالة التي تم إرجاعها هي HTTP 403:
026-02-12T14:23:26Z ERR could not check for certificate revocation error="error validating cert revocation status err=exit status
قد تكون سطور تصحيح الأخطاء هذه مفيدة:
Error querying OCSP responder\n807BB6508C770000:error:1E800069:HTTP routines:parse_http_line1:received error:../crypto/http/http_client.c:440:code=403, reason=Forbidden\n807BB6508C770000:error:1E800076:HTTP routines:OSSL_HTTP_REQ_CTX_nbio:unexpected content type:../crypto/http/http_client.c:676:expected=application/ocsp-response, actual=text/html; charset=\"utf-8\"\n807BB6508C770000:error:1E800067:HTTP routines:OSSL_HTTP_REQ_CTX_exchange:error receiving:../crypto/http/http_client.c:874:server=http://ssepki.cryptosvcs.cisco.com:80\n" func=VerifyCertificateStatus
2026-02-12T14:23:26Z INF setting up controller connection
إذا كان لديك كتل على جدار الحماية، فإن السماح لحركة المرور إلى http://ssepki.cryptosvcs.cisco.com:80\n يمكن أن يقلل من عدد أخطاء التحقق.
يرجى الرجوع إلى https://securitydocs.cisco.com/docs/csa/olh/120729.dita
يستمر موصل الموارد في العمل ولكنه لم يعد مدعوما.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
17-Jul-2026
|
تقويم |
1.0 |
12-Mar-2026
|
الإصدار الأولي |