UiPath Documentation
automation-suite
2.2510
true
Guide d'installation d'Automation Suite sur Linux
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Erreurs de validation du certificat TLS

Solutions pour les erreurs de validation de certificat TLS dans Automation Suite.

Si la validation du certificat TLS échoue après la mise à jour des certificats dans Automation Suite, reportez-vous au tableau suivant pour identifier la cause et la solution.

Message d’erreur (contient)OrigineRésolution
incomplete or untrusted certificate chainUn certificat intermédiaire manquant, ou la chaîne ne mène pas à l’autorité de certification racine fournie.Placez tous les certificats intermédiaires et l'autorité de certification racine dans ca.crt.
is not part of the leaf certificate's chainUn certificat qui n’a pas émis la feuille est présent (un intermédiaire frères ou non associé, ou un doublon).Assurez-vous que server.crt contient uniquement les certificats de la chaîne de signature réelle de la feuille - supprimez tous les certificats CA frères, non liés ou en double. Placez l'autorité de certification intermédiaire et l'autorité de certification racine de la chaîne de signature dans ca.crt.
certificates are not in the correct orderLes certificats sont hors service.Classez-les: certificat de feuille, puis intermédiaire(s), puis autorité de certification racine.
leaf certificate does not match fqdnLe SAN du certificat de feuille omet le nom de domaine complet du cluster, ou server.crt ne commence pas par la feuille.Assurez-vous que server.crt commence par le certificat de feuille et que le nom de domaine complet du cluster est répertorié dans ses noms alternatifs de sujet.

Exigences en matière de certificat

Pour garantir que la validation du certificat TLS réussisse, assurez-vous que les fichiers de certificat répondent aux exigences suivantes:

  • Le fichier server.crt doit contenir la chaîne de certificats de serveur public complète au format PEM. La chaîne doit commencer par le certificat de serveur de la feuille, suivi du ou des certificats CA intermédiaires, puis de l'autorité de certification racine qui constitue le chemin de signature de ce certificat de la feuille.
  • Le fichier server.crt doit inclure uniquement les certificats qui font partie de la chaîne de signature réelle du certificat de la feuille. N'incluez pas des certificats CA frères, non liés, en double ou alternatifs, car la validation TLS échoue lorsque des certificats hors de la chaîne de certificats de la feuille sont présents.
  • Le fichier ca.crt doit contenir le bundle de certificats CA utilisé pour valider la chaîne de certificats du serveur, y compris le ou les certificats CA intermédiaires et l'autorité de certification racine requis. Le fichier ca.crt ne doit pas inclure le certificat de serveur de la feuille.
  • Exigences en matière de certificat

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour