You are not logged in.
Bonjour,
Je rencontre un problème sur le glpi agent, j'ai perdu toute mes machines inventorier
j'ai un serveur linux avec apache et un glpi en 10.0.9
et j'ai le message suivant dans le log de l'agent :
j'ai essayé avec l'agent glpi 1.5 et 1.6 meme erreur
[Fri Dec 15 21:28:19 2023][info] GLPI Agent service starting
[Fri Dec 15 21:28:20 2023][info] [http server] HTTPD service started on port 62354
[Fri Dec 15 21:28:21 2023][info] GLPI Agent memory usage: WSS=4038656 PFU=108146688
[Fri Dec 15 21:28:21 2023][info] target server0: next run: Fri Dec 15 22:20:55 2023 - https://glpi.domaine.fr
[Fri Dec 15 21:30:07 2023][info] target server0: server https://glpi.domaine.fr
[Fri Dec 15 21:30:07 2023][info] sending prolog request to server0
[Fri Dec 15 21:30:17 2023][error] [http client] internal response: 500 Can't connect to glpi.domaine.fr:443 (Bad file descriptor), SSL connect attempt failed error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
[Fri Dec 15 21:30:17 2023][error] No supported answer from server at https://glpi.domaine.fr
[Fri Dec 15 21:30:17 2023][info] target server0: next run: Fri Dec 15 21:31:17 2023 - https://glpi.domaine.fr
[Fri Dec 15 21:30:17 2023][info] GLPI Agent memory usage: WSS=3547136 PFU=120782848
le certificat sur le serveur glpi est OK : pas d'erreur de certificat dessus
Qu'en pensez vous svp ?
à quoi peux correspondre cette erreur ?
Offline
Bonjour,
Utilisez-vous un certificat auto-signé ou un certificat émis par une autorité de certification ? L'ordinateur client connaît-il et fait-il confiance au certificat de l'autorité de certification ?
GLPI Collaborator and Plugin Developer.
My non-English comments are automated translations. Sorry for any confusion that causes.
Mes commentaires non anglais sont des traductions automatiques. Désolé pour toute confusion qui cause.
Mis comentarios que no están en inglés son traducciones automáticas. Perdón por cualquier confusión que cause.
Offline
Bonjour,
je vous confirme, que mon certificat est un certificat valide par une autorité de certificat public et reconnu
certificat GlobalSign nv-sa et valide jusqu'en 2024
voici mon fichier de conf APACHE2 :
<VirtualHost *:443>
ServerName glpi.domaine.fr
ServerAdmin glpi-user@domaine.fr
SSLEngine on
SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5:!ADH:!RC4:!DH:!RSA
SSLHonorCipherOrder on
SSLCertificateFile /etc/ssl/wildcard.domaine.fr/wildcard.domaine.fr.cer
SSLCertificateKeyFile /etc/ssl/wildcard.domaine.fr/wildcard.domaine.fr.key
SSLCACertificateFile /etc/ssl/wildcard.domaine.fr/GlobalSignRootCA.cer
SSLCACertificateFile /etc/ssl/wildcard.domaine.fr/AlphaSSLCA-SHA256-G2.cer
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory /usr/lib/cgi-bin>
SSLOptions +StdEnvVars
</Directory>
DocumentRoot /var/www/glpi/public
<Directory /var/www/glpi/public>
Require all granted
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^(.*)$ index.php [QSA,L]
</Directory>
</VirtualHost>
<VirtualHost *:80>
ServerName glpi.domaine.fr
Redirect / https://glpi.domaine.fr
</VirtualHost>
Offline
Bonjour mika2008,
Et avec la version 1.6.1 de l'Agent ?
https://github.com/glpi-project/glpi-ag … /tag/1.6.1
Une régression sur un composant gérant le HTTPS était connue dans la version 1.6, d'où ce correctif en version 1.6.1.
Cordialement.
Creuser, creuser... creuser.
GLPI 10.0.18 [ Linux el 9.5 | Apache/2.4.xx | MariaDB 10.5.xx | PHP 8.3.x ] - Apache HTTPS r-proxy [ Linux el 9.5 | Apache/2.4.xx ]
GLPI Inventory 1.4.0 | Treeview (Arborescence) 1.10.2 |
-- Any conversation not written in French comes from an automatic translation. Thank you for your understanding. --
Offline
Bonjour,
j'ai testé la version 1.6.1, j'ai même tester avec une night build 1.7
j'ai toujours cette erreur :
[Mon Dec 18 10:15:17 2023][info] target server0: server https://glpi.domaine.fr
[Mon Dec 18 10:15:18 2023][info] sending prolog request to server0
[Mon Dec 18 10:15:27 2023][error] [http client] internal response: 500 Can't connect to glpi.domaine.fr:443 (Bad file descriptor), SSL connect attempt failed error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
[Mon Dec 18 10:15:27 2023][error] No supported answer from server at https://glpi.domaine.fr
[Mon Dec 18 10:15:27 2023][info] target server0: next run: Mon Dec 18 11:15:27 2023 - https://glpi.domaine.fr
[Mon Dec 18 10:15:27 2023][info] GLPI Agent memory usage: WSS=3502080 PFU=124870656
Last edited by mika2008 (2023-12-18 11:45:48)
Offline
Bonjour,
Je reviens vers vous concernant un problème pour lequel je n'ai malheureusement pas trouvé de solution, sauf ..
Qu'en poursuivant mes recherches, j'ai découvert qu'en utilisant un certificat SSL Let's Encrypt, j'ai pu résoudre le souci.
Cependant, je rencontre toujours des difficultés avec mon certificat original.
Offline