On this page
3 Fehlerbehebung
Allgemeine Empfehlungen
- Beginnen Sie damit zu verstehen, welche Komponente im Problemfall als TLS-Client und welche als TLS-Server fungiert.
Zabbix Server, Proxys und Agenten können je nach Interaktion zwischen ihnen alle sowohl als TLS-Server als auch als TLS-Clients arbeiten.
Zum Beispiel fungiert der Zabbix Server, der sich für eine passive Prüfung mit dem Agent verbindet, als TLS-Client. Der Agent übernimmt die Rolle des TLS-Servers.
Ein Zabbix Agent, der von einem Proxy eine Liste aktiver Prüfungen anfordert, fungiert als TLS-Client. Der Proxy übernimmt die Rolle des TLS-Servers.
Die Dienstprogrammezabbix_getundzabbix_senderfungieren immer als TLS-Clients. - Zabbix verwendet gegenseitige Authentifizierung.
Jede Seite überprüft ihr Gegenüber und kann die Verbindung verweigern.
Zum Beispiel kann der Zabbix Server, der sich mit dem Agent verbindet, die Verbindung sofort schließen, wenn das Zertifikat des Agent ungültig ist. Und umgekehrt kann ein Zabbix Agent, der eine Verbindung vom Server akzeptiert, die Verbindung schließen, wenn der Server vom Agent nicht als vertrauenswürdig eingestuft wird. - Untersuchen Sie die Protokolldateien auf beiden Seiten – beim TLS-Client und beim TLS-Server.
Die Seite, die die Verbindung verweigert, protokolliert möglicherweise einen genauen Grund für die Verweigerung. Die andere Seite meldet oft nur einen eher allgemeinen Fehler (z. B. „Verbindung durch Gegenstelle geschlossen“, „Verbindung wurde nicht ordnungsgemäß beendet“). - Manchmal führt eine falsch konfigurierte Verschlüsselung zu irreführenden Fehlermeldungen, die in keiner Weise auf die tatsächliche Ursache hinweisen.
In den folgenden Unterabschnitten versuchen wir, eine (bei Weitem nicht vollständige) Sammlung von Meldungen und möglichen Ursachen bereitzustellen, die bei der Fehlerbehebung helfen könnte.
Bitte beachten Sie, dass verschiedene Kryptografie-Toolkits (OpenSSL, GnuTLS) in denselben Problemsituationen oft unterschiedliche Fehlermeldungen erzeugen.
Manchmal hängen Fehlermeldungen sogar von der jeweiligen Kombination der Kryptografie-Toolkits auf beiden Seiten ab.