Si GUS ne parvient pas à communiquer avec le GUS principal ou de proxy en raison d'un problème de certificat, vous pouvez réinitialiser manuellement le certificat du serveur associé avec le GUS principal ou le proxy.
Cause
Chaque GUS valide le certificat utilisé pour communiquer avec d'autres applications, comme le GUS principal ou le proxy.
Une erreur de certificat peut survenir si le certificat du GUS principal ou du proxy est modifié. Cela entraîne une incohérence avec le certificat validé par GUS à l’origine. Une erreur peut également se produire lorsque le certificat échoue à la validation d'un certificat ou d'une politique SSL que le GUS utilise. Par exemple, si un certificat a passé sa date d'expiration, le GUS ne lui fait pas confiance et le rejette.
Solution
Vérifiez que l’échec de connexion concerne le bon serveur. Supprimez le certificat enregistré sur le GUS client pour rétablir la communication.
- Arrêtez le Genetec Update Service et les services Genetec Update Service Sidecar.
- Allez dans C:\ProgramData\Genetec Update Service\Certificates\Server\ et supprimez le fichier de certificat et le fichier pin :
- [Nom d'hôte]_[restPort#].cer
- [Nom d'hôte]_[restPort#].pin.xml
- Redémarrez le Genetec Update Service et les services Genetec Update Service Sidecar.
Si un certificat de confiance est configuré dans GUS, vérifiez la validité du certificat. Vérifiez également qu'il contient à la fois le nom d'hôte et le nom de domaine complet (FQDN) dans la valeur SAN (Subject Alternative Name) du certificat.