Áú»¢¶Ä²©

Esta es una traducci¨®n de la p¨¢gina de documentaci¨®n original en espa?ol. Ay¨²danos a mejorarla.

3 Soluci¨®n de problemas

Recomendaciones generales

  • Comience por comprender qu¨¦ componente act¨²a como cliente TLS y cu¨¢l act¨²a como servidor TLS en caso de problema.
    Servidor Áú»¢¶Ä²©, proxies y agentes, dependiendo de la interacci¨®n entre ellos, todos pueden funcionar como servidores y clientes TLS.
    Por ejemplo, el servidor Áú»¢¶Ä²© se conecta al agente para una verificaci¨®n pasiva, act¨²a como un cliente TLS. El agente tiene la funci¨®n de servidor TLS.
    El agente de Áú»¢¶Ä²©, al solicitar una lista de controles activos del proxy, act¨²a como un cliente TLS. El proxy tiene la funci¨®n de servidor TLS.
    Las utilidades zabbix_get y zabbix_sender siempre act¨²an como cliente TLS.
  • Áú»¢¶Ä²© utiliza autenticaci¨®n mutua.
    Cada lado verifica a su par y puede rechazar la conexi¨®n.
    Por ejemplo, el servidor Áú»¢¶Ä²© que se conecta al agente puede cerrar la conexi¨®n. inmediatamente si el certificado del agente no es v¨¢lido. Y viceversa - el agente de Áú»¢¶Ä²© que acepta una conexi¨®n desde el servidor puede cerrar la conexi¨®n si el agente no conf¨ªa en el servidor.
  • Examinar los archivos de registro en ambos lados: en el cliente TLS y en el servidor TLS.
    El lado que rechaza la conexi¨®n puede registrar una raz¨®n precisa por la cual fue rechazado. La otra parte suele informar de errores bastante generales (p. ej. "Conexi¨®n cerrada por un par", "la conexi¨®n no fue correcta terminado").
  • A veces, el cifrado mal configurado genera errores confusos. mensajes que de ninguna manera apuntan a una causa real.
    En las subsecciones siguientes intentamos proporcionar una (lejos de ser exhaustiva) recopilaci¨®n de mensajes y posibles causas que podr¨ªan ayudar en soluci¨®n de problemas.
    Tenga en cuenta que a menudo se utilizan diferentes kits de herramientas criptogr¨¢ficas (OpenSSL, GnuTLS). producir diferentes mensajes de error en las mismas situaciones problem¨¢ticas.
    A veces los mensajes de error dependen incluso de una combinaci¨®n particular de kits de herramientas criptogr¨¢ficas en ambos lados.