原因
対処方法
多数のDSAで"dsa_control -a"コマンドによる有効化を実施する際、該当エラーが出力されるのを予防したい場合、以下のように"--max-dsm-retries 0"オプションを追加して不要なリトライを実施させなければ、エラーの出力を回避できます。
dsa_control -a dsm://DSM:4120/ "policyid:xx" --max-dsm-retries 0
多数のDSAで"dsa_control -a"コマンドによる有効化を実施する際、該当エラーが出力されるのを予防したい場合、以下のように"--max-dsm-retries 0"オプションを追加して不要なリトライを実施させなければ、エラーの出力を回避できます。
dsa_control -a dsm://DSM:4120/ "policyid:xx" --max-dsm-retries 0
Deep Security20.0 , Deep Security9.6 , Deep Security11.0 , Deep Security10.0 , Deep Security12.0 , Deep Security9.5
HTTP Status: 200 - OK Response: Trace settings are currently: * Starting thread 'CScriptThread' with stack size of 1048576 Activation will be re-attempted 30 time(s) in case of failure CHTTP::Disconnect() - the peer closed the socket prior to completing the SSL shutdown handshake. Operation failed, 30 attempts left; will retry in about 300 seconds Operation failed, 29 attempts left; will retry in about 300 seconds Operation failed, 28 attempts left; will retry in about 300 seconds --- 以下、上記の繰り返し --- |
SSLVerifyCallback() - verify error 19: self signed certificate in certificate chain BioWaitWithTimeout() - Error on select (-1: Socket reset) CHTTP::ReadOneLine() - BIO_gets() returned count of -1. OpenSSL error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca [SSL alert number 48] Unable to connect to the agent on the local machine. |
多数のDSAで"dsa_control -a"コマンドによる有効化を実施する際、該当エラーが出力されるのを予防したい場合、以下のように"--max-dsm-retries 0"オプションを追加して不要なリトライを実施させなければ、エラーの出力を回避できます。
dsa_control -a dsm://DSM:4120/ "policyid:xx" --max-dsm-retries 0