Les connecteurs déployés sur VMware ESXi présentent les erreurs suivantes :
1. Ce connecteur est connecté, mais sa configuration ne peut pas être synchronisée. Exécutez des diagnostics et vérifiez les paramètres du pare-feu pour résoudre les problèmes de connectivité.
2. État de la configuration : Impossible de récupérer les configurations DNS ou l'état de configuration. Vérifiez les paramètres de votre pare-feu.
3. Version du connecteur :
Inconnu
v 2.0.85
(v 2.0.93)
The data can be out-of-date.
Added
Jan 20, 2026 7:15 AM UTC
Inconnu
2509300328
(2601240447)
Les données peuvent ne pas être à jour.
Connecteurs de ressources Cisco Secure Access version 2.0.85
Plate-forme de virtualisation VMware ESXi
Connecteurs de ressources déployés par paires haute disponibilité
Pare-feu CSG avec confirmation qu'aucun pare-feu n'est supprimé
Connectivité réseau confirmée sans modification du routage ou de la NAT
Plusieurs paires de connecteurs de ressources dans le même environnement avec des politiques de pare-feu, de routage, de NAT et de sécurité identiques
Modèle de problème récurrent toutes les 5 semaines environ
Les deux RC affichent cette erreur : échec de la configuration de la connexion du contrôleur error="SetupControllerConnection::Failed to create controller connection - err=failed to create connection: Erreur réseau : délai de contexte dépassé »
Aucun problème de connectivité à partir de RC n'a été détecté. Le DNS est correct. Les ports sont autorisés, mais la commande PING ONLY vers ces URL a échoué :
2026-02-12 14:26:39.736869500 SSE API -> [0;31mFAILED
2026-02-12 14:26:39.736870500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:26:39.736924500 =====================================
2026-02-12 14:10:21.892855500
2026-02-12 14:10:21.892856500 ###ping SSE API: ping -w 5 -c 3 api.sse.cisco.com
2026-02-12 14:10:26.899046500 PING api.sse.cisco.com (146.112.59.20) 56(84) bytes of data.
2026-02-12 14:10:26.899047500
2026-02-12 14:10:26.899048500 --- api.sse.cisco.com ping statistics ---
2026-02-12 14:10:26.899048500 5 packets transmitted, 0 received, 100% packet loss, time 4082ms
2026-02-12 14:10:30.922958500 ###ping SSE ACME PureCA OCSP: ping -w 5 -c 3 ssepki-prd.pureca.cryptosvcs.cisco.com
2026-02-12 14:10:35.926673500 PING ssepki-prd.pureca.cryptosvcs.cisco.com (3.225.142.190) 56(84) bytes of data.
2026-02-12 14:10:35.926674500
2026-02-12 14:10:35.926709500 --- ssepki-prd.pureca.cryptosvcs.cisco.com ping statistics ---
2026-02-12 14:10:35.926709500 5 packets transmitted, 0 received, 100% packet loss, time 4078ms
2026-02-12 14:15:54.892666500 =========== Ping ============
2026-02-12 14:15:54.892823500 self -> [0;32mSUCCESS
2026-02-12 14:15:54.892879500 gateway -> 0;32mSUCCESS
2026-02-12 14:15:54.892964500 SSE API -> 0;31mFAILED
2026-02-12 14:15:54.893022500 SSE Certificate API ->[0;32mSUCCESS
2026-02-12 14:15:54.893071500 SSE AC Headend -> SUCCESS
2026-02-12 14:15:54.893144500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:15:54.893168500 =====================================
Les messages précédents sont des faux positifs.
Le certificat en question a été renouvelé en raison d'échecs OCSP lorsque le RC tente de vérifier OCSP pour l'API SSE. Dans les journaux, vous pouvez voir que l'état renvoyé est HTTP 403 :
026-02-12T14:23:26Z ERR could not check for certificate revocation error="error validating cert revocation status err=exit status
Ces lignes de débogage peuvent être utiles :
Error querying OCSP responder\n807BB6508C770000:error:1E800069:HTTP routines:parse_http_line1:received error:../crypto/http/http_client.c:440:code=403, reason=Forbidden\n807BB6508C770000:error:1E800076:HTTP routines:OSSL_HTTP_REQ_CTX_nbio:unexpected content type:../crypto/http/http_client.c:676:expected=application/ocsp-response, actual=text/html; charset=\"utf-8\"\n807BB6508C770000:error:1E800067:HTTP routines:OSSL_HTTP_REQ_CTX_exchange:error receiving:../crypto/http/http_client.c:874:server=http://ssepki.cryptosvcs.cisco.com:80\n" func=VerifyCertificateStatus
2026-02-12T14:23:26Z INF setting up controller connection
Si vous avez des blocages sur le pare-feu, autoriser le trafic vers http://ssepki.cryptosvcs.cisco.com:80\n peut éliminer plus d'erreurs de certification.
Reportez-vous à la page https://securitydocs.cisco.com/docs/csa/olh/120729.dita
Les connecteurs de ressources continuent de fonctionner mais ne sont plus pris en charge.
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
17-Jul-2026
|
Recertification |
1.0 |
12-Mar-2026
|
Première publication |