Réimportez les certificats dans NSM et redéployez les clés SSL sur le Sensor.
Si le problème persiste, activez le module de débogage SSL sur NSM, collectez les journaux et ouvrez un cas de support :
- Accédez à <installation directory>\McAfee\Network Security Manager\App\config\.
- Localisez le fichier log4j.xml, et sauvegardez-le dans un emplacement sûr.
- Ouvrez log4j.xml dans un éditeur de texte de votre choix, par exemple WordPad ou Notepad + +.
- Recherchez la chaîne : iv.core.SSLDecryption" additivity="false"><priority value=
- Remplacez la valeur de priorité par INFO DEBUG :
avant
<category name="iv.core.SSLDecryption" additivity="false"><priority value="INFO”
: après :
<category name="iv.core.SSLDecryption" additivity="false"><priority value= & quote ; DEBUG & rdquo ;
- Enregistrez vos modifications.
- Redémarrez le service NSM.
- Une fois NSM en cours d’exécution, poussez les clés SSL vers la Sensor.
- Lorsque vous voyez l’erreur d’échec de l’envoi en mode push, collectez les journaux InfoCollector à partir de NSM. Consultez le & quote ; Comment exécuter l’outil InfoCollector dans Windows en fonction Manager & quote ; section du Guide produit de Network Security Platform 9.1.x .
- Collectez un traçage de Sensor à partir des capteurs sur lesquels vous avez envoyé les clés.
- Ouvrez une demande de service avec Support technique. Joignez les journaux InfoCollector, le traçage Sensor et une capture d’écran de l’erreur d’envoi en mode Push à la demande de service.
- Rétablissez la valeur de priorité sur INFO .
- Redémarrez le service NSM.
- Si vous êtes un utilisateur enregistré, saisissez votre ID d’utilisateur et votre mot de passe, puis cliquez sur Connexion.
- Si vous n’êtes pas un utilisateur enregistré, cliquez sur S'enregistrer Renseignez les champs pour que votre mot de passe et les instructions vous soient envoyés par e-mail.