Introducción
Este documento describe cómo resolver el error de Umbrella Connector, "Se cerró la conexión subyacente: No se pudo establecer la relación de confianza para el canal seguro SSL/TLS."
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Umbrella Connector.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Problema
Observe que el servicio Conector de paraguas muestra un estado de error en el Panel. Al buscar en los registros, verá estos errores:
1/30/2014 8:39:44 PM: Failed to sync! Response: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
Nota: Los registros del conector se encuentran aquí: C:\Program Files (x86)\OpenDNS Connector\v1.x.x\OpenDNSAuditClient.log
Solución
Este error está relacionado con la conectividad de red, ya sea un firewall que bloquea el tráfico u otro sistema de inspección de paquetes que puede requerir una excepción para eximir el tráfico del conector. Esta es una descripción general de los destinos probables que deben abrirse:
- La API (https://api.opendns.com): Este es el destino principal con el que se comunica el conector y se utiliza para el registro durante la instalación, así como para las comprobaciones de estado y las actualizaciones.
- Validación de OCSP (Online Certificate Status Protocol): Asegúrese de que el puerto 443 TCP esté abierto y, si tiene reglas específicas que permiten/deniegan el acceso por direcciones IP, que todas las direcciones relacionadas con ocsp.digicert.com también estén abiertas.
Puerto 80/TCP
- ocsp.digicert.com
- crl4.digicert.com
- crl3.digicert.com
TLS y .NET
Consulte este artículo para obtener más información sobre los errores de .NET y TLS. Los mensajes pueden incluir "Se ha producido un error inesperado en una recepción".
Additional Information
En la documentación de Umbrella encontrará información detallada sobre todos los destinos requeridos, así como una explicación de para qué son necesarios.