UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Erros de validação de certificado TLS

Soluções para erros de validação de certificados do TLS no Automation Suite.

Se a validação de certificados do TLS falhar após atualizar os certificados no Automation Suite, consulte a tabela a seguir para identificar a causa e a resolução.

Mensagem de erro (contém)CausaResolution
incomplete or untrusted certificate chainUm certificado intermediário ausente ou a cadeia não leva à CA raiz fornecida.ca.crt todos os certificados intermediários e a CA raiz em.
is not part of the leaf certificate's chainUm certificado que não emitiu a folha está presente (um irmãos ou intermediário não relacionado ou uma duplicata).Certifique-se de que server.crt contenha apenas os certificados da cadeia de assinatura real da folha — remova quaisquer certificados de CA irmãos, não relacionados ou duplicados. Coloque o(s) intermediário(s) da cadeia de assinatura e a CA raiz em ca.crt.
certificates are not in the correct orderOs certificados estão fora de ordem.Ordene-os: certificado de folha, depois intermediário(s) e, depois, CA raiz.
leaf certificate does not match fqdnO SAN do certificado de folha omite o FQDN do cluster ou server.crt não inicia com a folha.Certifique-se de que server.crt comece com o certificado leaf e que o FQDN do cluster esteja listado em seus Nomes Alternativos de Assunto.

Requisitos de certificado

Para garantir que a validação de certificados do TLS seja bem-sucedida, certifique-se de que os arquivos de certificados atendam aos seguintes requisitos:

  • O server.crt deve conter a cadeia de certificados do servidor público completa no formato PEM. A cadeia deve começar com o certificado leaf do servidor, seguido pelo(s) certificado(s) de CA intermediário(s) e, em seguida, a CA raiz que forma o caminho de assinatura para esse certificado de folha.
  • O arquivo server.crt deve incluir apenas certificados que façam parte da cadeia de assinatura real do certificado de folha. Não inclua certificados de CA irmãos, não relacionados, duplicados ou alternativos, pois a validação TLS falha quando certificados fora da cadeia de certificados de folha estão presentes.
  • O arquivo deve conter o pacote de certificados de ca.crt usado para validar a cadeia de certificados do servidor, incluindo o(s) certificado(s) de CA intermediário necessário(s) e a CA raiz. O arquivo ca.crt não deve incluir o certificado leaf do servidor.
  • Requisitos de certificado

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades