Inleiding
In dit document wordt beschreven hoe u het probleem met de Umbrella Connector-fout kunt oplossen: "De onderliggende verbinding is gesloten: er kon geen vertrouwensrelatie worden vastgesteld voor het beveiligde SSL/TLS-kanaal."
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op de Umbrella Connector.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Probleem
U merkt dat de Umbrella Connector-service een foutstatus weergeeft op het Dashboard. Als u in de logboeken kijkt, ziet u de volgende fouten:
1/30/2014 8:39:44 PM: Failed to sync! Response: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
Opmerking: De connectorlogs bevinden zich hier: C:\Program Files (x86)\OpenDNS Connector\v1.x.x\OpenDNSAuditClient.log
Oplossing
Deze fout heeft betrekking op netwerkconnectiviteit, ofwel een firewall die het verkeer blokkeert, ofwel een ander pakketinspectiesysteem waarvoor een uitzondering nodig kan zijn om het verkeer van de connector vrij te stellen. Dit is een overzicht van de waarschijnlijke bestemmingen die moeten worden geopend:
- De API (https://api.opendns.com): Dit is de hoofdbestemming waarmee de connector communiceert en wordt gebruikt voor registratie tijdens de installatie, evenals gezondheidscontroles en updates.
- OCSP (Online Certificate Status Protocol)-validatie: zorg ervoor dat poort 443 TCP is geopend en, als u specifieke regels hebt die toegang door IP-adressen toestaan / weigeren, dat alle adressen met betrekking tot ocsp.digicert.com ook worden geopend.
Poort 80/TCP
- ocsp.digicert.com
- crl4.digicert.com
- crl3.digicert.com
TLS en .NET
Zie dit artikel voor meer informatie over het falen van .NET en TLS. Berichten kunnen zijn: "Er is een onverwachte fout opgetreden bij een ontvanger".
Aanvullende informatie
Alle details van alle vereiste bestemmingen en een uitleg van wat ze nodig hebben, zijn te vinden in de overkoepelende documentatie.