Se aplica a los modelos: Wave
Tabla de Contenidos:
Eliminación de certificados de Windows caducados
Eliminación de certificados de Linux caducados
Instalación de un nuevo certificado de Windows
Resumen:
Se ha observado que la actualización de Wave 5.0 ha experimentado interrupciones en el servicio debido a una posible mala interacción con un certificado raíz caducado en Windows.
Explicación del comportamiento:
- El portal de Wave Sync no muestra la pestaña Ver o la pestaña Información cuando se inicia sesión a través de Wave Sync
- El ejemplo de registro que se ve en la figura 1 mostrará el problema del certificado
La causa del problema se muestra con los siguientes registros:
2022-09-02 09:38:35.487 794 VERBOSE nx::network::ssl::ConnectingPipeline(0x1d1eb814530): Error en la verificación del certificado predeterminado para el servidor 'us-east-1.mediator.vmsproxy.com': Verifique el certificado para el host 'us-east-
1.mediator.vmsproxy.com' errores: { No se pudo encontrar el certificado de emisor de un certificado buscado localmente }. Cadena: { QSslCertificate("3", "03:1a:93:ad:00:2d:00:41:2b:c5:31:a4:8a:b0:e1:f9:d7:f6", "2lv6YbJAzRPaK9pnq0hrLw==", "R3", "us-east-1.mediator.vmsproxy.com", QMap((1, "us-east-1.mediator.vmsproxy.com")), QDateTime(2022-08-16 23:00:41.000 UTC Qt::UTC), QDateTime(2022-11-14 23:00:40.000 UTC Qt::UTC)), QSslCertificate("3",
"91:2b:08:4a:cf:0c:18:a7:53:f6:d6:2e:25:a7:5f:5a", "6CnmXXxDB9b7wTwXngN6Ng==", "ISRG Root X1", "R3", QMap(), QDateTime(2020-09-04 00:00:00.000 UTC Qt::UTC), QDateTime(2025-09-15 16:00:00.000 UTC Qt::UTC)), QSslCertificate("3", "40:01:77:21:37:d4:e9:42:b8:ee:76:aa:3c:64:0a:b7", "weH/B/n2iEmCdNGhgFPqvw==", "DST Root CA X3", "ISRG Root X1", QMap(), QDateTime(2021-01-20 19:14:03.000 UTC Qt::UTC), QDateTime(2024-09-30 18:14:03.000 UTC Qt::UTC)) }
2022-09-02 09:38:35.487 794 VERBOSE nx::network::ssl::ConnectingPipeline(0x1d1eb814530): SSL error SSL_ERROR_SSL
2022-09-02 09:38:35.487 794 DEBUG nx::network::ssl::ConnectingPipeline(0x1d1eb814530): SSL fatal error 337047686. error:1416F086:SSL routines:tls_process_server_certificate:error de verificación del certificado.
El certificado no se verifica cuando el servidor multimedia accede a un vínculo mediador. Esto puede provocar problemas incluso si el servicio de sincronización está funcionando ahora.
Si el problema vuelve a producirse, la CA raíz caducada deberá quitarse del servicio certmgr.msc en Windows:
Resolución:
- La solución actual para este problema de Wave Sync que no muestra todas las pestañas es eliminar el certificado caducado y reiniciar el servicio del servidor.
Paso a paso para eliminar el certificado de Windows caducado:
1.Mantenga presionada la tecla CTRL, luego haga clic en la tecla R
2.Escriba certmgr.msc
3.Presione Enter
4.Navegue hasta Autoridades de certificación raíz de confianza(Figura 1)
5.Seleccione la raíz de DST CA x3 (expiró el 30/09/2021)(Figura 1)
6.Eliminar la raíz de DST CA x3 (expiró el 30/9/2021)(Figura 1)
Figure 1
7. Mantenga presionada la tecla CTRL, luego haga clic en la tecla R
8. Escriba services.msc
9. Busque el servidor multimedia de Hanwha
10. Haga clic con el botón derecho en el servicio Hanwha Media Server
11. Haga clic en Reiniciar
NOTA: Si después de quitar el certificado caducado el servidor no se recupera
Instale el nuevo certificado a continuación
Paso a paso para eliminar el certificado de Linux caducado:
1.Haga clic en el icono Terminal (Figura 1)
Figura 1
2.Escriba sudo –s
3.Presione Enter
4.Proporcionar credenciales para Linux
5.Presione Enter
6.Type system ctl stop hanwha-mediaserver
7.Presione Enter
8.Tipo nautilus
NOTE: nautilus todo en minúscula
9.Presione Enter
NOTA: Al escribir nautilus se abre la: Versión Linux del Explorador de archivos de Windows,
una vez que ejecute el comando Nautilus. Esa sesión de terminal está cerrada
10.Seleccione Sistema de archivos en el menú de la izquierda (Figura 1)
11. En Nautilus/Filesystem navegue a:/opt/Hanwha/mediaserver/var/ssl(Figura 1)
Figura 1
12.Elimine el archivo Default.pem
13.Haga clic en el icono Terminal (Figura 2)
Figura 2
14.Escriba sudo –s
15.Proporcionar credenciales para Linux
16.Presione Enter
17.Typesystemctl start hanwha-mediaserver
18.Presione Enter
Paso a paso para instalar un nuevo certificado:
1.Descargar el certificado más reciente isrgrootx1.der
2. Haga doble clic en el certificado descargado
3.Haga clic en Instalar certificado (Figura 1)
Figura 1
4.Seleccione la máquina local (Figura 2)
5.Haga clic en Siguiente (Figura 2)
Figure 2
6. Windows le pedirá que permita que el programa se instale
7. Haga clic en Sí para permitir que se instale el certificado
8. Seleccione Colocar todos los certificados en el siguiente almacén (Figura 4)
9. Haga clic en Examinar (Figura 3)
Figure 3
10. Seleccione Trusted Root Certification Authorities (Figure 4)
Figure 4
11. Haga clic en Siguiente
12. Haga clic en Finalizar para completar la importación
13. Haga clic en Aceptar (Figura 5)
Figure 5
14. Haga clic en Inicio en Windows
15. Escriba services.msc
16. Presione Enter
17. Encuentre Hanwha Media Server en Servicios
18. Haga clic derecho en Hanwha Media Server
19.Seleccione reiniciar