Dépannage de base pour la validation de l’identité du serveur

Dernière mise à jour : Mar 19, 2025 |
Informations sur le prologue
Les étapes suivantes fournissent des directives de dépannage de base pour aider à identifier les défaillances de connexion TLS entre les serveurs EP seulement ou entre les serveurs EP et les serveurs externes lorsque la validation de l’identité du serveur est activée :
  • Désactivez le paramètre Validation de l'identité du serveur et vérifiez si les connexions TLS avec des serveurs externes fonctionnent.
  • Examinez les journaux d’événements EPM/MPP, les alarmes et les journaux de débogage EPM/MPP pour vérifier si le problème peut être causé par l’échec de validation de l’identité du serveur.
  • Si le message d'erreur suivant s'affiche lors de l'ajout d'une connexion MPP, EPM auxiliaire ou serveur LDAP :
    Impossible de vérifier l'identité du serveur (< hostname>) car il n'y a pas de nom DNS valide dans SubjectAltNames ni de nom commun correspondant au certificat du serveur
    Cela signifie que le certificat d’identité du serveur n’a pas réussi la vérification de validation de l’identité du serveur. Autrement dit, le nom commun du certificat n’est pas valide et il n’y a pas de nom DNS valide dans l’extension SubjectAltNames du certificat.
  • Utilisez la commande opensl suivante pour vous connecter au serveur et recevoir et examiner le certificat du serveur :
    openssl s_client -showcerts -connect <server hostname>:<port>
  • Surveillez le trafic entre le Experience Portal système et le serveur externe. Par exemple, utilisez tcpdump et examinez le certificat de serveur envoyé par le serveur pendant la poignée de main TLS.