For the complete documentation index, see llms.txt. This page is also available as Markdown.

Der Tracer in Enginsight zeigt einen Zertifikatsfehler und verbindet sich nicht. Was kann ich tun?

Wenn du ein selbst signiertes Zertifikat oder eine Windows PKI (Public Key Infrastructure) verwendest, oder wenn im Log des Tracers Fehlermeldungen wie

manager.py:468: failed connecting to wss://<URL>/v1/traicer due to [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self-signed certificate in certificate chain (_ssl.c:1000). Retrying in 0:00:12

oder

failed connecting to wss:///v1/traicer due to [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1010). Retrying in 0:01:00

angezeigt werden, kannst du folgende Punkte überprüfen, um das Problem zu beheben.


Version des Tracers überprüfen

Die SIEM-Komponente Tracer muss mindestens Version 0.0.3 haben. Nimm folgende Schritte vor, um die Version zu überprüfen:

1

Docker-Konfigurationsdatei öffnen

  1. Logge dich auf dem Server ein, auf dem der Tracer installiert ist. Dies ist meistens der SIEM Management Server, kann aber auch ein gesonderter Server sein.

  2. Navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

cd /opt/enginsight/enterprise
  1. Öffne mit folgendem Befehl die Docker-Konfigurationsdatei:

sudo nano docker-compose.yml
2

Version des Tracers erhalten

Navigiere zum Docker-Container traicer. Dort wird dir die aktuell installierte Version des Tracers wie folgt angegeben:

traicer:
  image: registry.enginsight.com/enginsight/traicer-m50:<AktuelleVersionTracer>
3

Optional: Tracer updaten

Sollte die Version nicht mindestens 0.0.3 sein, musst du den Tracer über ein Update des Enginsight SIEMs aktualisieren.

lightbulb

Vollständigkeit der Zertifikatskette überprüfen

Überprüfe, ob die vollständige Zertifikats-Kette (Root-Zertifikat, Intermediate-Zertifikat und Server-Zertifikat) im PEM-Format und Base64-kodiert vorliegt.


Verfügbarkeit des Zertifikats überprüfen

Überprüfe, ob das Root-Zertifikat korrekt auf dem SIEM Management Server hinterlegt und getrustet wurde.

lightbulb

Zudem musst du das Zertifikat explizit im Docker-Container für den Tracer verfügbar machen, falls dies noch nicht geschehen ist. Nimm dazu folgende Schritte vor:

1

Docker-Konfigurationsdatei öffnen

  1. Logge dich auf dem Server ein, auf dem der Tracer installiert ist. Dies ist meistens der SIEM Management Server, kann aber auch ein gesonderter Server sein.

  2. Navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

  1. Öffne mit folgendem Befehl die Docker-Konfigurationsdatei:

2

Docker-Konfigurationsdatei anpassen

  1. Navigiere in der Docker-Konfigurationsdatei zum Abschnitt traicer und ergänze diesen wie folgt, um das Zertifikat im Docker-Container verfügbar zu machen:

Vergiss dabei nicht, <PfadZurZertifikatsdatei> entsprechend zu ersetzen. Achte zudem darauf, dass die Umgebungsvariable ADDRESS kein doppeltes https:// enthält.

  1. Speichere die Änderungen in der Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

3

Docker-Container neu starten

Starte nun die Docker-Container mit folgendem Befehl neu, um die Änderungen anzuwenden:


Zuletzt aktualisiert

War das hilfreich?