SSL適用後のSDP/OPMとAnalytics Plusの連携不可

SSL適用後のSDP/OPMとAnalytics Plusの連携不可

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

メモ:この問題は、Analytics Plusで自己署名証明書を使用している場合にのみ発生します。

問題。
[10:23:16:526]|[09-05-2016]|[SYSERR]|[INFO]|[68]|: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target|


エラー。
SDP: FAILURE :Error in establishing communication with ManageEngine Analytics Plus server. Please verify your host, port details
OPM : Initial Sync Failed

SDPのトラブルシューティング。
連携が完了すると、ServiceDesk PlusはAnalytics Plusと通信します。Analytics Plusに有効な証明書がない場合、エラーが発生します。<ServiceDesk home>\zreports\uploadtool\bin\CSVUploadGUI.batを使用してサンプルCSVデータをアップロードし、確認できます。同じエラーが表示される場合は、証明書に問題があります。

以下の手順に進む前に、<ServiceDesk Plus Home>\zreports\uploadtool\conf\common_params.confのIAM_SERVER_URLエントリーがAnalytics Plusサーバーのホスト名と一致していることを確認してください。[通常はクラウドを参照しています]

トラブルシューティング。
1. 添付ファイル(certdgeneration.zip)をダウンロードし、<Servicedesk Plus Home>に展開します。

2. gencert.bat内の「D:\ZOHO\jre7\bin\java」を「<Servicedesk Plus Home>\jre\bin\java」に置き換えます。

3. 管理者としてコマンドプロンプトを開き、以下のように実行します。
            gencert.bat <Analytics Plus server hostname or IP>:<Port>

4. 証明書がすでに信頼されている場合は、以下のメッセージが表示されます。
           Enter certificate to add to trusted keystore or 'q' to quit: [1]

5. 「1」を入力し、Enterキーを押します。

6. 正常に実行されると、以下のようにサーバー名を含むメッセージが表示されます。
例:Added certificate to keystore 'jssecacerts' using alias 'Dinesh-1556-1'

7. <ServiceDesk home>に「jssecacerts」ファイルが作成されます。

8. ファイル名をcacertsに変更します。

9. <ServiceDesk home>\jre\lib\security\にある既存のcacertsファイルをバックアップし、名前を変更したファイルに置き換えます。

10. Servicedesk Plusサービスを再起動します。

Linuxの場合。

1. 添付されている「lincertgeneration」zipファイルをダウンロードし、../ManageEngine/Servicedeskディレクトリーに展開します。

展開すると、以下のファイルがあります。

gencert.shは../ManageEngine/Servicedeskにあります。

Cert.jarは../ManageEngine/Servicedesk/libディレクトリーにあります。


2. コンソールに接続して../ManageEngine/Servicedeskに移動し、以下の構文でコマンドを実行します。

../ManageEngine/Servicedesk]#sh gencert.sh AnalyticsPlusServer:portnumber

例:../ManageEngine/Servicedesk]#sh gencert.sh AnalyticsPlus:8443


3. コマンドを実行するとPKIX例外が発生し、値の入力を求められます。「1」を入力します。../ManageEngine/Servicedesk.に「jssecacerts」という名前のファイルが生成されます。


4. 「jssecacerts」を../ManageEngine/Servicedesk/jre/lib/securityフォルダーに移動し、ServiceDesk Plusを再起動します。


OPMのトラブルシューティング

Analytics Plusに有効な証明書を適用する必要があります。