Introdução
Este documento descreve como solucionar problemas do erro do Umbrella Connector, "A conexão subjacente foi fechada: Não foi possível estabelecer uma relação de confiança para o canal seguro SSL/TLS."
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Umbrella Connector.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Problema
Você percebe que o serviço Umbrella Connector está exibindo um status de erro no Painel. Ao examinar os logs, você verá estes erros:
1/30/2014 8:39:44 PM: Failed to sync! Response: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
Note: Os registros do conector estão localizados aqui: Arquivos C:\Program (x86)\OpenDNS Connector\v1.x.x\OpenDNSAuditClient.log
Solução
Esse erro está relacionado à conectividade de rede, seja um firewall que esteja bloqueando o tráfego ou outro sistema de inspeção de pacotes que possa exigir a criação de uma exceção para isentar o tráfego do conector. Esta é uma visão geral dos destinos prováveis que precisam ser abertos:
- A API (https://api.opendns.com): Este é o principal destino com o qual o conector se comunica e é usado para registro durante a instalação, bem como verificações de integridade e atualizações.
- Validação de OCSP (Online Certificate Status Protocol): Certifique-se de que a porta TCP 443 esteja aberta e, se você tiver regras específicas que permitam/neguem o acesso por endereços IP, que todos os endereços relacionados a ocsp.digicert.com também estejam abertos.
Porta 80/TCP
- ocsp.digicert.com
- crl4.digicert.com
- crl3.digicert.com
TLS e .NET
Consulte este artigo para obter mais informações sobre falhas de .NET e TLS. As mensagens podem incluir "Ocorreu um erro inesperado em um recebimento".
Informações adicionais
Detalhes completos de todos os destinos necessários, bem como uma explicação do que eles são necessários para podem ser encontrados na documentação do Umbrella.