Los conectores implementados en VMware ESXi muestran estos errores:
1. Este conector está conectado, pero su configuración no se puede sincronizar. Ejecute diagnósticos y verifique la configuración del firewall para resolver problemas de conectividad.
2. Estado de la configuración: No se pueden recuperar las configuraciones DNS o el estado de configuración. Compruebe la configuración del firewall.
3. Versión del conector:
Desconocido
v2.0.85
(v2.0.93)
The data can be out-of-date.
Added
Jan 20, 2026 7:15 AM UTC
Desconocido
2509300328
(2601240447)
Los datos pueden estar obsoletos.
Cisco Secure Access Resource Connectors versión 2.0.85
Plataforma de virtualización VMware ESXi
Conectores de recursos implementados en pares HA
Firewall CSG sin caídas confirmadas del firewall
Conectividad de red confirmada sin routing ni cambios de NAT
Varios pares de conectores de recursos en el mismo entorno con firewall, routing, NAT y políticas de seguridad idénticos
Patrón de problemas recurrentes que ocurren aproximadamente cada 5 semanas
Ambos RC están mostrando este error: error al configurar la conexión del controlador error="SetupControllerConnection::Failed to create controller connection - err=failed to create connection: Error de red: se excedió la fecha límite del contexto"
No se detectan problemas con la conectividad de RC. El DNS está bien. Los puertos están permitidos pero el PING SOLO a estas URLs falló:
2026-02-12 14:26:39.736869500 SSE API -> [0;31mFAILED
2026-02-12 14:26:39.736870500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:26:39.736924500 =====================================
2026-02-12 14:10:21.892855500
2026-02-12 14:10:21.892856500 ###ping SSE API: ping -w 5 -c 3 api.sse.cisco.com
2026-02-12 14:10:26.899046500 PING api.sse.cisco.com (146.112.59.20) 56(84) bytes of data.
2026-02-12 14:10:26.899047500
2026-02-12 14:10:26.899048500 --- api.sse.cisco.com ping statistics ---
2026-02-12 14:10:26.899048500 5 packets transmitted, 0 received, 100% packet loss, time 4082ms
2026-02-12 14:10:30.922958500 ###ping SSE ACME PureCA OCSP: ping -w 5 -c 3 ssepki-prd.pureca.cryptosvcs.cisco.com
2026-02-12 14:10:35.926673500 PING ssepki-prd.pureca.cryptosvcs.cisco.com (3.225.142.190) 56(84) bytes of data.
2026-02-12 14:10:35.926674500
2026-02-12 14:10:35.926709500 --- ssepki-prd.pureca.cryptosvcs.cisco.com ping statistics ---
2026-02-12 14:10:35.926709500 5 packets transmitted, 0 received, 100% packet loss, time 4078ms
2026-02-12 14:15:54.892666500 =========== Ping ============
2026-02-12 14:15:54.892823500 self -> [0;32mSUCCESS
2026-02-12 14:15:54.892879500 gateway -> 0;32mSUCCESS
2026-02-12 14:15:54.892964500 SSE API -> 0;31mFAILED
2026-02-12 14:15:54.893022500 SSE Certificate API ->[0;32mSUCCESS
2026-02-12 14:15:54.893071500 SSE AC Headend -> SUCCESS
2026-02-12 14:15:54.893144500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:15:54.893168500 =====================================
Los mensajes anteriores son falsos positivos.
El certificado en cuestión se renovó debido a errores de OCSP cuando el RC está intentando comprobar OCSP para la API SSE. En los registros, puede ver que el estado devuelto es HTTP 403:
026-02-12T14:23:26Z ERR could not check for certificate revocation error="error validating cert revocation status err=exit status
Estas líneas de depuración pueden ser útiles:
Error querying OCSP responder\n807BB6508C770000:error:1E800069:HTTP routines:parse_http_line1:received error:../crypto/http/http_client.c:440:code=403, reason=Forbidden\n807BB6508C770000:error:1E800076:HTTP routines:OSSL_HTTP_REQ_CTX_nbio:unexpected content type:../crypto/http/http_client.c:676:expected=application/ocsp-response, actual=text/html; charset=\"utf-8\"\n807BB6508C770000:error:1E800067:HTTP routines:OSSL_HTTP_REQ_CTX_exchange:error receiving:../crypto/http/http_client.c:874:server=http://ssepki.cryptosvcs.cisco.com:80\n" func=VerifyCertificateStatus
2026-02-12T14:23:26Z INF setting up controller connection
Si tiene bloqueos en el firewall, permitir el tráfico a http://ssepki.cryptosvcs.cisco.com:80\n puede eliminar más errores de certificado.
Consulte https://securitydocs.cisco.com/docs/csa/olh/120729.dita.
El conector de recursos sigue funcionando pero ya no se admite.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
17-Jul-2026
|
Recertificación |
1.0 |
12-Mar-2026
|
Versión inicial |