المقدمة
يوضح هذا المستند كيفية أستكشاف أخطاء Umbrella Connector وإصلاحها، تم إغلاق الاتصال الأساسي: تعذر إنشاء علاقة ثقة للقناة الآمنة ل SSL/TLS.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Umbrella Connector.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
تلاحظ أن خدمة Umbrella Connector تعرض حالة خطأ على لوحة المعلومات. عند البحث في السجلات، سترى الأخطاء التالية:
1/30/2014 8:39:44 PM: Failed to sync! Response: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
ملاحظة: توجد سجلات الموصلات هنا: C:\Program Files (x86)\OpenDNS Connector\v1.x.x\OpenDNSAuditClient.log
الحل
يتعلق هذا الخطأ باتصال الشبكة، إما جدار حماية يمنع حركة المرور، أو نظام فحص حزم آخر يمكن أن يتطلب إستثناء يتم تشغيله لإعفاء حركة المرور من الموصل. هذه نظرة عامة على الوجهات المحتملة التي يجب فتحها:
- واجهة برمجة التطبيقات (https://api.opendns.com): هذه هي الوجهة الرئيسية التي يتصل بها الموصل ويتم إستخدامها للتسجيل أثناء التثبيت، فضلا عن الفحوصات والتحديثات الصحية.
- التحقق من صحة OCSP (بروتوكول حالة الشهادة على الإنترنت): تأكد من فتح منفذ 443 TCP، وإذا كانت لديك قواعد خاصة تسمح/تمنع الوصول بواسطة عناوين IP، فسيتم فتح جميع العناوين المتعلقة ب ocsp.digicert.com أيضا.
منفذ 80/TCP
- ocsp.digicert.com
- crl4.digicert.com
- crl3.digicert.com
TLS و .Net
انظر هذه المقالة للحصول على مزيد من المعلومات حول فشل .NET و TLS. يمكن أن تتضمن الرسائل "حدث خطأ غير متوقع في تلقي".
معلومات إضافية
ويمكن الاطلاع في وثائق Umbrella على التفاصيل الكاملة لجميع الوجهات المطلوبة، فضلا عن شرح لما هي مطلوبة.