Introduzione
In questo documento viene descritto come risolvere il problema relativo all'errore Umbrella Connector: "La connessione sottostante è stata chiusa: "Impossibile stabilire una relazione di trust per il canale sicuro SSL/TLS."
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano sul connettore Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
Il servizio Umbrella Connector sta visualizzando uno stato di errore nel dashboard. Quando si cercano i registri, vengono visualizzati i seguenti errori:
1/30/2014 8:39:44 PM: Failed to sync! Response: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
Nota: I registri dei connettori si trovano qui: C:\Program Files (x86)\OpenDNS Connector\v1.x.x\OpenDNSAuditClient.log
Soluzione
Questo errore è correlato alla connettività di rete, ovvero a un firewall che blocca il traffico o a un altro sistema di ispezione dei pacchetti che può richiedere la creazione di un'eccezione per escludere il traffico dal connettore. Ecco una panoramica delle destinazioni che dovrebbero essere aperte:
- API (https://api.opendns.com): si tratta della destinazione principale con cui il connettore comunica e che viene utilizzata per la registrazione durante l'installazione, nonché per i controlli e gli aggiornamenti dello stato.
- Convalida OCSP (Online Certificate Status Protocol): Verificare che la porta 443 TCP sia aperta e, se esistono regole specifiche che consentono o negano l'accesso tramite indirizzi IP, che vengano aperti anche tutti gli indirizzi correlati a ocsp.digicert.com.
Porta 80/TCP
- ocsp.digicert.com
- crl4.digicert.com
- crl3.digicert.com
TLS e .NET
Per ulteriori informazioni su errori .NET e TLS, vedere questo articolo. I messaggi possono includere "Si è verificato un errore imprevisto in una ricezione".
Ulteriori informazioni
I dettagli completi di tutte le destinazioni richieste e una spiegazione di ciò per cui sono richieste sono disponibili nella documentazione Umbrella.