Os conectores implantados no VMware ESXi mostram estes erros:
1. Este conector está conectado, mas sua configuração não pode ser sincronizada. Execute diagnósticos e verifique as configurações de firewall para solucionar problemas de conectividade.
2. Status da configuração: Não é possível recuperar configurações DNS ou status de configuração. Verifique suas configurações de firewall.
3. Versão do conector:
Desconhecido
v2.0.85
(v2.0.93)
The data can be out-of-date.
Added
Jan 20, 2026 7:15 AM UTC
Desconhecido
2509300328
(2601240447)
Os dados podem estar desatualizados.
Cisco Secure Access Resource Connectors versão 2.0.85
Plataforma de virtualização VMware ESXi
Conectores de recursos implantados em pares HA
Firewall CSG sem quedas de firewall confirmadas
Conectividade de rede confirmada sem alterações de roteamento ou NAT
Vários pares de conectores de recursos no mesmo ambiente com políticas idênticas de firewall, roteamento, NAT e segurança
Padrão de problemas recorrentes ocorrendo aproximadamente a cada 5 semanas
Ambos os RCs estão mostrando este erro: falha ao configurar a conexão do controlador error="SetupControllerConnection::Falha ao criar a conexão do controlador - err=falha ao criar a conexão: Erro de rede: data limite de contexto excedida"
Nenhum problema de conectividade com RC foi detectado. O DNS está bom. As portas são permitidas, mas o PING SOMENTE para estas URLs falhou:
2026-02-12 14:26:39.736869500 SSE API -> [0;31mFAILED
2026-02-12 14:26:39.736870500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:26:39.736924500 =====================================
2026-02-12 14:10:21.892855500
2026-02-12 14:10:21.892856500 ###ping SSE API: ping -w 5 -c 3 api.sse.cisco.com
2026-02-12 14:10:26.899046500 PING api.sse.cisco.com (146.112.59.20) 56(84) bytes of data.
2026-02-12 14:10:26.899047500
2026-02-12 14:10:26.899048500 --- api.sse.cisco.com ping statistics ---
2026-02-12 14:10:26.899048500 5 packets transmitted, 0 received, 100% packet loss, time 4082ms
2026-02-12 14:10:30.922958500 ###ping SSE ACME PureCA OCSP: ping -w 5 -c 3 ssepki-prd.pureca.cryptosvcs.cisco.com
2026-02-12 14:10:35.926673500 PING ssepki-prd.pureca.cryptosvcs.cisco.com (3.225.142.190) 56(84) bytes of data.
2026-02-12 14:10:35.926674500
2026-02-12 14:10:35.926709500 --- ssepki-prd.pureca.cryptosvcs.cisco.com ping statistics ---
2026-02-12 14:10:35.926709500 5 packets transmitted, 0 received, 100% packet loss, time 4078ms
2026-02-12 14:15:54.892666500 =========== Ping ============
2026-02-12 14:15:54.892823500 self -> [0;32mSUCCESS
2026-02-12 14:15:54.892879500 gateway -> 0;32mSUCCESS
2026-02-12 14:15:54.892964500 SSE API -> 0;31mFAILED
2026-02-12 14:15:54.893022500 SSE Certificate API ->[0;32mSUCCESS
2026-02-12 14:15:54.893071500 SSE AC Headend -> SUCCESS
2026-02-12 14:15:54.893144500 SSE ACME PureCA OCSP -> [0;31mFAILED
2026-02-12 14:15:54.893168500 =====================================
As mensagens anteriores são falsos positivos.
O certificado em questão foi renovado devido a falhas OCSP quando o RC estava tentando verificar o OCSP para a API SSE. Nos logs, você pode ver que o status retornado é HTTP 403:
026-02-12T14:23:26Z ERR could not check for certificate revocation error="error validating cert revocation status err=exit status
Estas linhas de depuração podem ser úteis:
Error querying OCSP responder\n807BB6508C770000:error:1E800069:HTTP routines:parse_http_line1:received error:../crypto/http/http_client.c:440:code=403, reason=Forbidden\n807BB6508C770000:error:1E800076:HTTP routines:OSSL_HTTP_REQ_CTX_nbio:unexpected content type:../crypto/http/http_client.c:676:expected=application/ocsp-response, actual=text/html; charset=\"utf-8\"\n807BB6508C770000:error:1E800067:HTTP routines:OSSL_HTTP_REQ_CTX_exchange:error receiving:../crypto/http/http_client.c:874:server=http://ssepki.cryptosvcs.cisco.com:80\n" func=VerifyCertificateStatus
2026-02-12T14:23:26Z INF setting up controller connection
Se você tiver blocos no firewall, permitir o tráfego para http://ssepki.cryptosvcs.cisco.com:80\n poderá eliminar mais erros de certificado.
Consulte https://securitydocs.cisco.com/docs/csa/olh/120729.dita
O conector de recursos continua a funcionar, mas não há mais suporte.
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
17-Jul-2026
|
Recertificação |
1.0 |
12-Mar-2026
|
Versão inicial |