> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/knowledge-base/troubleshooting/der-tracer-in-enginsight-zeigt-einen-zertifikatsfehler-und-verbindet-sich-nicht-was-kann-ich-tun.md).

# Der Tracer in Enginsight zeigt einen Zertifikatsfehler und verbindet sich nicht. Was kann ich tun?

Wenn du ein selbst signiertes Zertifikat oder eine Windows PKI (Public Key Infrastructure) verwendest, oder wenn im Log des Tracers Fehlermeldungen wie&#x20;

> manager.py:468: failed connecting to wss\://\<URL>/v1/traicer due to \[SSL: CERTIFICATE\_VERIFY\_FAILED] certificate verify failed: self-signed certificate in certificate chain (\_ssl.c:1000). Retrying in 0:00:12

oder

> failed connecting to wss\:///v1/traicer due to \[SSL: CERTIFICATE\_VERIFY\_FAILED] certificate verify failed: unable to get local issuer certificate (\_ssl.c:1010). Retrying in 0:01:00

angezeigt werden, kannst du folgende Punkte überprüfen, um das Problem zu beheben.

***

## Version des Tracers überprüfen

Die SIEM-Komponente Tracer muss **mindestens Version 0.0.3** haben. Nimm folgende Schritte vor, um die Version zu überprüfen:

{% stepper %}
{% step %}

### Docker-Konfigurationsdatei öffnen

1. Logge dich auf dem Server ein, auf dem der Tracer installiert ist. Dies ist meistens der **SIEM Management Server**, kann aber auch ein gesonderter Server sein.
2. Navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

```
cd /opt/enginsight/enterprise
```

2. Öffne mit folgendem Befehl die **Docker-Konfigurationsdatei**:

```
sudo nano docker-compose.yml
```

{% endstep %}

{% step %}

### Version des Tracers erhalten

Navigiere zum Docker-Container `traicer`. Dort wird dir die aktuell installierte Version des Tracers wie folgt angegeben:

```
traicer:
  image: registry.enginsight.com/enginsight/traicer-m50:<AktuelleVersionTracer>
```

{% endstep %}

{% step %}

### Optional: Tracer updaten

Sollte die Version nicht mindestens `0.0.3` sein, musst du den Tracer über ein Update des Enginsight SIEMs aktualisieren.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie du ein Update des Enginsight SIEMs durchführst, findest du im Enginsight Handbuch: [Updates | Enginsight SIEM](https://docs.enginsight.com/docs/manual/installation-und-konfiguration/updates/enginsight-siem)
{% endhint %}
{% endstep %}
{% endstepper %}

***

## Vollständigkeit der Zertifikatskette überprüfen

Überprüfe, ob die **vollständige Zertifikats-Kette** (Root-Zertifikat, Intermediate-Zertifikat und Server-Zertifikat) im **PEM-Format** und **Base64-kodiert** vorliegt.

***

## Verfügbarkeit des Zertifikats überprüfen

Überprüfe, ob das Root-Zertifikat korrekt auf dem SIEM Management Server hinterlegt und getrustet wurde.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie du ein selbst signiertes Zertifikat in Enginsight hinterlegst und konfigurierst, findest du in der Knowledge Base: [Wie hinterlege und konfiguriere ich in Enginsight ein selbst signiertes SSL/TLS-Zertifikat?](/docs/knowledge-base/konfiguration/wie-hinterlege-und-konfiguriere-ich-in-enginsight-ein-selbst-signiertes-ssl-tls-zertifikat.md)
{% endhint %}

Zudem musst du das Zertifikat explizit im Docker-Container für den Tracer verfügbar machen, falls dies noch nicht geschehen ist. Nimm dazu folgende Schritte vor:

{% stepper %}
{% step %}

### Docker-Konfigurationsdatei öffnen

1. Logge dich auf dem Server ein, auf dem der Tracer installiert ist. Dies ist meistens der **SIEM Management Server**, kann aber auch ein gesonderter Server sein.
2. Navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

```
cd /opt/enginsight/enterprise
```

2. Öffne mit folgendem Befehl die **Docker-Konfigurationsdatei**:

```
sudo nano docker-compose.yml
```

{% endstep %}

{% step %}

### Docker-Konfigurationsdatei anpassen

1. Navigiere in der Docker-Konfigurationsdatei zum Abschnitt `traicer` und ergänze diesen wie folgt, um das Zertifikat im Docker-Container verfügbar zu machen:

<pre><code>traicer:
  image: registry.enginsight.com/enginsight/traicer-m50:&#x3C;AktuelleVersionTracer>
  restart: always
  volumes:
    - /var/traicer/data:/traicer/data
<strong>    - &#x3C;PfadZurZertifikatsdatei>:/etc/ssl/cert.pem
</strong>  environment:
<strong>    ADDRESS: 'wss://&#x3C;URL>/v1/traicer'
</strong>    BASIC_AUTH_USER: '&#x3C;Benutzername>'
    BASIC_AUTH_PASSWORD: '&#x3C;Passwort>'
<strong>    EXTRA_CA_CERTS: /etc/ssl/cert.pem
</strong></code></pre>

{% hint style="info" %}
Vergiss dabei nicht, `<PfadZurZertifikatsdatei>` entsprechend zu ersetzen. Achte zudem darauf, dass die Umgebungsvariable `ADDRESS` kein doppeltes **https\://** enthält.
{% endhint %}

2. Speichere die Änderungen in der Konfigurationsdatei (**Strg** + **o**) und bestätige den Speicherprozess. Schließe die Datei (**Strg** + **x**).
   {% endstep %}

{% step %}

### Docker-Container neu starten

Starte nun die Docker-Container mit folgendem Befehl neu, um die Änderungen anzuwenden:

```
sudo docker compose up -d
```

{% endstep %}
{% endstepper %}

***
