Áú»¢¶Ä²©

3 Soluci¨® de problemes

Recomanacions generals

  • Si hi ha un problema, primer entendre quin component actua com a client TLS i quin actua com a servidor TLS.
    El servidor Áú»¢¶Ä²©, els proxys i els agents, depenent de la seva interacci¨®, poden funcionar com a servidors i clients TLS.
    Per exemple, el servidor Áú»¢¶Ä²© que es connecta a l'agent per a la verificaci¨® passiva, actua com a client TLS. L'agent actua com a servidor TLS.
    L'agent Áú»¢¶Ä²©, que demana una llista de comprovacions actives al proxy, actua com a client TLS. El proxy actua com a servidor TLS. Les utilitats
    ''zabbix_get'' i `zabbix_sender' sempre actuen com a clients TLS.
  • Áú»¢¶Ä²© empra l'autenticaci¨® m¨²tua. Cada costat comprova el seu igual i pot rebutjar la connexi¨®.
    Per exemple, el servidor Áú»¢¶Ä²© que es connecta a l'agent pot tancar la connexi¨® immediatament si el certificat de l'agent no ¨¦s v¨¤lid. I viceversa: l'agent Áú»¢¶Ä²© que admet una connexi¨® del servidor pot tancar la connexi¨® si el servidor no confia en l'agent.
  • Examineu els fitxers de registre a les dues bandes: costat del client TLS i costat del servidor TLS.
    La part que rebutja la connexi¨® pot introduir una ra¨® espec¨ªfica per la qual la va rebutjar. L'altra banda sovint informa d'un error for?a general (per exemple, "Connexi¨® tancada pel parell", "la connexi¨® ha acabat incorrectament").
  • De vegades, el xifrat mal configurat provoca missatges d'error confusos que de cap manera indiquen una causa real.
    A les subseccions seg¨¹ents, intentarem proporcionar una llista (lluny d'¨¦sser exhaustiva) de possibles missatges i causes que poden ajudar a solucionar problemes.
    Els kits d'eines (OpenSSL, GnuTLS) solen produir missatges d'error diferents en les mateixes situacions de problema.
    De vegades, els missatges d'error depenen fins i tot d'una combinaci¨® particular de conjunts d'eines criptogr¨¤fiques a cada costat.