ビジネスサポートポータルアカウントでログイン
管理コンソールにSSL証明書を設定後、[集中管理ログ/レポート]や[設定の複製]の登録に失敗する  

管理コンソールにSSL証明書を設定後、[集中管理ログ/レポート]や[設定の複製]の登録に失敗する

    • 更新日:
    • 27 May 2019
    • 製品/バージョン:
    • InterScan Web Security Suite 6.5
    • InterScan Web Security Virtual Appliance 6.5
    • OS:
    • Linux すべて
    • Virtual Appliance すべて
概要
[集中管理ログ/レポート]や[設定の複製]において接続先のサーバへの登録が失敗します。作業前には、管理コンソールのSSL証明書変更作業を実施しています。
詳細
Public

説明

管理コンソールにお客様自身でSSL証明書を設定した場合は、[集中管理ログ/レポート]や[設定の複製]において以下のエラーが発生し、ログ送信元サーバや設定の受信者サーバとして登録できない場合があります。
本事象は、ログ送信元サーバや設定の受信者サーバが接続先となるサーバの証明書を信頼できないために発生します。

<[集中管理ログ/レポート]設定時のエラー>
ログサーバに接続されていません。サーバのWebコンソールにアクセスできることを確認してください。

<[設定の複製]設定時のエラー>
複製元に接続されていません。複製元のWebコンソールにアクセスできることを確認してください。
  • 上述のエラーは、本事象以外においても出力される場合があります。そのため、お客様自身でSSL証明書を設定していない場合は、本事象に該当しない可能性が考えられます。

回避策

以下の手順で接続先となるサーバの証明書を抽出し、抽出された証明書を接続元のサーバで信頼させた後、事象が改善されるかお試しください。

接続先サーバでの作業

  1. サーバへrootユーザにてログインします。

  2. 作業ディレクトリに移動します。
    # cd /etc/iscan/AdminUI/tomcat


  3. 以下のコマンドにて証明書を抽出します。抽出の際には、keystoreのパスワード(管理コンソールのSSLパスワード)を問われるため、お客様自身で設定された値を入力します。
    # /usr/iwss/AdminUI/jre/bin/keytool -export -alias tomcat -file iwsvaweb.crt -keystore /etc/iscan/AdminUI/tomcat/keystore
    ご注意:-aliasで指定するエイリアス名には、現在使用中の証明書に指定のエイリアス名を指定してください。現在使用中の証明書のエイリアス名は、以下のコマンドの出力結果の「Alias name:」で確認できます。
    # /usr/iwss/AdminUI/jre/bin/keytool -v list -keystore /etc/iscan/AdminUI/tomcat/keystore
  4. 抽出された証明書をWinSCPなどのSFTPクライントを用いて、ローカルPCにダウンロードします。

    証明書: /etc/iscan/AdminUI/tomcat/iwsvaweb.crt

接続元サーバでの作業

  1. 抽出された証明書をWinSCPなどのSFTPクライントを用いて、サーバへアップロードします。

  2. サーバへrootユーザにてログインします。

  3. 抽出された証明書がアップロードされたディレクトリへ移動します。

  4. 以下のコマンドにて抽出された証明書を信頼させます。
    # /usr/iwss/AdminUI/jre/bin/keytool -importcert -noprompt -keystore /usr/iwss/AdminUI/jre/lib/security/cacerts -storepass changeit -alias tomcat -file iwsvaweb.crt
    ご注意:-storepassで指定するパスワードは"changeit"になります。-aliasで指定するエイリアス名は任意(例では”tomcat”)です。

  5. 以下のコマンドにて管理コンソールのサービスを再起動します。
    # /etc/iscan/S99IScanHttpd restart
  6. 事象が改善されることを確認します。

Premium
Internal
Partner
評価:
カテゴリ:
機能/仕様; 動作トラブル; 操作方法/設定
Solution Id:
1114290
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド