Seite 1 von 1

Updates im WAN-Modus funktionieren nicht

Verfasst: 10 Jun 2025, 11:58
von Christian Imhorst
Hallo,

Updates im WAN-Modus funktionieren nicht. Wie kann ich den Fehler weiter eingrenzen? Wenn ich den WAN-Modus rausnehme und die Updates mache, funktioniert ist. Sobald ich den WAN-Modus einschalte, funktionieren die Updates leider nicht. Nach der Anmeldung fordert mich OPSI auf, die Anwendungen wieder zu installieren. Beim Neustart gibt OPSI allerdings das Anmeldefenster wieder sehr schnell frei, ohne dass etwas installiert wird:

Code: Alles auswählen

(1537)    [3] [2025-06-10 10:06:04.246] [permanent service connection] Failed to get interface description: Opsi service verification error: HTTPSConnectionPool(host='127.0.0.1', port=4441): Max retries exceeded with url: /rpc (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1006)')))   (opsiservice.py:1205)
(1538)    Traceback (most recent call last):
(1539)      File "urllib3\connectionpool.py", line 464, in _make_request
(1540)      File "urllib3\connectionpool.py", line 1093, in _validate_conn
(1541)      File "urllib3\connection.py", line 741, in connect
(1542)      File "urllib3\connection.py", line 920, in _ssl_wrap_socket_and_match_hostname
(1543)      File "urllib3\util\ssl_.py", line 480, in ssl_wrap_socket
(1544)      File "urllib3\util\ssl_.py", line 524, in _ssl_wrap_socket_impl
(1545)      File "ssl.py", line 517, in wrap_socket
(1546)      File "ssl.py", line 1104, in _create
(1547)      File "ssl.py", line 1382, in do_handshake
(1548)    ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1006)
Wie kann ich den Fehler eingrenzen?

Viele Grüße
Christian

Re: Updates im WAN-Modus funktionieren nicht

Verfasst: 10 Jun 2025, 13:42
von j.schneider
Hallo,

ich vermute, es besteht ein Problem mit der opsi CA.
Bitte einmal einen Health-Check auf dem Server ausführen.

Bitte auch einmal testen, ob der opsi-client-agent 4.3.13.4-1 das Problem behebt.

Grüße
Jan Schneider

Re: Updates im WAN-Modus funktionieren nicht

Verfasst: 11 Jun 2025, 10:28
von Christian Imhorst
Hi,

vielen Dank schonmal für die Info. Ich vermute auch die opsi CA. Ist dass das Zertifikat, das hier liegt, dass für die HTTPS-Verbindung auf 127.0.0.1 und Port 4441 benutzt wird?

Code: Alles auswählen

C:\Program Files (x86)\opsi.org\opsi-client-agent\opsiclientd\opsiclientd.pem
Kann ich das prüfen, ob dass die richtige Datei ist?

Die Installationen haben geklappt, als ich in der opsiclientd.conf den Eintrag "verify_server_cert = true" auf „false“ gesetzt und dann gleich neugestartet habe.

Laut Health-Check ist alles ok:

Code: Alles auswählen

$ opsiconfd health-check --checks ssl
● SSL: OK
   ➔ No SSL issues found.

OK: Check completed with 0 errors and 0 warnings.
Die opsi-client-agent 4.3.13.4-1 muss ich noch testen.

Viele Grüße
Christian