matnews.info - Mi mundo de administrador y offtopics

Administracion de sistemas, linux, windows, vmware, AIX, switch, routers, redes… y además todas las tonterias que me parezcan interesantes.

Monday, March 17, 2008

Error: The underlying connection was closed: Could not establish trust relationship with remote server.

Así ha empezado mi mañana y mi semana, con una llamada telefónica y este error como tema principal.
La verdad es que al principio estaba un poco empanado y mi lógica no funcionaba mucho, así que tras consultar a nuestro gran amigo google, y leer uno de los primeros resultados he llegado a la conclusión, de que era derivado a que el certificado del sitio/aplicación al cual estaba intentando acceder por algún motivo no era válido.

En mi caso en concreto se debía a que el certificado había expirado, pero podía haber sido causado por otros problemas, los cito:

- El nombre del certificado no coincide con el del sitio web.
- La fecha de validez del certificado ha expirado. (O no nos encontramos dentro de ese rango de validez).
- La entidad certificadora no está considerada como confiable en el servidor.
- Algunos de los certificados de la ruta de certificación tiene algún problema (han caducado por poner un ejemplo).

Ese sería el resumen.

Podéis encontrar más información al respecto aquí.

posted by Adrian Perez at 12:32 pm  

Thursday, January 31, 2008

Error HTTP 403.13 con certificados clientes

Pues este error tan feo te puedes encontrar si estás instalando un certificado cliente para autenticación firmado por tu propia CA, si quieres indagar un poquito a que se debe y como buscar soluciones, puedes irte a Microsoft

Pero bueno, yo te digo un pequeño truco aquí para evitarte este problema.

A mi exactamente este error me lo daba cuando el servidor IIS intentaba checkear el “crl” (lista de revocación de certificados) del certificado cliente. Existirán otras formas más y mejores de solventar este problema pero lo que puedes hacer rápidamente es editar la metabase, y en la sección correspondiente a el site al que estás intentando añadir ese certificado cliente para autenticación, añadir la línea:

CertCheckMode=”1″

Reinicia el iis y voila ya lo tienes.

posted by Adrian Perez at 2:43 pm  

Powered by WordPress