Updates im WAN-Modus funktionieren nicht

Antworten
Christian Imhorst
Beiträge: 15
Registriert: 24 Apr 2023, 09:34

Updates im WAN-Modus funktionieren nicht

Beitrag von Christian Imhorst »

Hallo,

Updates im WAN-Modus funktionieren nicht. Wie kann ich den Fehler weiter eingrenzen? Wenn ich den WAN-Modus rausnehme und die Updates mache, funktioniert ist. Sobald ich den WAN-Modus einschalte, funktionieren die Updates leider nicht. Nach der Anmeldung fordert mich OPSI auf, die Anwendungen wieder zu installieren. Beim Neustart gibt OPSI allerdings das Anmeldefenster wieder sehr schnell frei, ohne dass etwas installiert wird:

Code: Alles auswählen

(1537)    [3] [2025-06-10 10:06:04.246] [permanent service connection] Failed to get interface description: Opsi service verification error: HTTPSConnectionPool(host='127.0.0.1', port=4441): Max retries exceeded with url: /rpc (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1006)')))   (opsiservice.py:1205)
(1538)    Traceback (most recent call last):
(1539)      File "urllib3\connectionpool.py", line 464, in _make_request
(1540)      File "urllib3\connectionpool.py", line 1093, in _validate_conn
(1541)      File "urllib3\connection.py", line 741, in connect
(1542)      File "urllib3\connection.py", line 920, in _ssl_wrap_socket_and_match_hostname
(1543)      File "urllib3\util\ssl_.py", line 480, in ssl_wrap_socket
(1544)      File "urllib3\util\ssl_.py", line 524, in _ssl_wrap_socket_impl
(1545)      File "ssl.py", line 517, in wrap_socket
(1546)      File "ssl.py", line 1104, in _create
(1547)      File "ssl.py", line 1382, in do_handshake
(1548)    ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1006)
Wie kann ich den Fehler eingrenzen?

Viele Grüße
Christian
Benutzeravatar
j.schneider
uib-Team
Beiträge: 2042
Registriert: 29 Mai 2008, 15:14

Re: Updates im WAN-Modus funktionieren nicht

Beitrag von j.schneider »

Hallo,

ich vermute, es besteht ein Problem mit der opsi CA.
Bitte einmal einen Health-Check auf dem Server ausführen.

Bitte auch einmal testen, ob der opsi-client-agent 4.3.13.4-1 das Problem behebt.

Grüße
Jan Schneider


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Christian Imhorst
Beiträge: 15
Registriert: 24 Apr 2023, 09:34

Re: Updates im WAN-Modus funktionieren nicht

Beitrag von Christian Imhorst »

Hi,

vielen Dank schonmal für die Info. Ich vermute auch die opsi CA. Ist dass das Zertifikat, das hier liegt, dass für die HTTPS-Verbindung auf 127.0.0.1 und Port 4441 benutzt wird?

Code: Alles auswählen

C:\Program Files (x86)\opsi.org\opsi-client-agent\opsiclientd\opsiclientd.pem
Kann ich das prüfen, ob dass die richtige Datei ist?

Die Installationen haben geklappt, als ich in der opsiclientd.conf den Eintrag "verify_server_cert = true" auf „false“ gesetzt und dann gleich neugestartet habe.

Laut Health-Check ist alles ok:

Code: Alles auswählen

$ opsiconfd health-check --checks ssl
● SSL: OK
   ➔ No SSL issues found.

OK: Check completed with 0 errors and 0 warnings.
Die opsi-client-agent 4.3.13.4-1 muss ich noch testen.

Viele Grüße
Christian
Antworten