Guest User!

You are not Sophos Staff.

[8.960][ANSWERED] HTML5 VPN Portal status (https) unable to fetch ssl certificate

Hi All

If you try to fetch the ssl certificate from a server that doesn't support ssl or the port is wrong you get the following  logs(the error message presented to the user seems ok but not sure about the logs attached):

2012:05:24-18:25:53 **** confd[12637]: >=========================================================================

2012:05:24-18:25:53 **** confd[12637]: E id="3100" severity="crit" sys="System" sub="confd" name="unknown" user="wingman" srcip="192.168.2.5" facility="webadmin" client="webadmin.plx" call="clientless_keyhelper" msg="failed to retrieve ssl cert"
2012:05:24-18:25:53 **** confd[12637]:
2012:05:24-18:25:53 **** confd[12637]: 1. Exec::clientless_vpn::clientless_keyhelper:60() /Exec/clientless_vpn.pm
2012:05:24-18:25:53 **** confd[12637]: 2. (eval):1() (eval 1407)
2012:05:24-18:25:53 **** confd[12637]: 3. sys::AUTOLOAD:353() /sys.pm
2012:05:24-18:25:53 **** confd[12637]: 4. (eval):1() (eval 1403)
2012:05:24-18:25:53 **** confd[12637]: 5. Astaro::RPC::server_loop:198() /rpc.pm
2012:05:24-18:25:53 **** confd[12637]: 6. rpc::launch:50() /rpc.pm
2012:05:24-18:25:53 **** confd[12637]: 7. main::_rpc:2149() confd.pl
2012:05:24-18:25:53 **** confd[12637]: 8. main::top-level:394() confd.pl
2012:05:24-18:25:53 **** confd[12637]: W Message::err_set:1017() => id="3100" severity="warn" sys="System" sub="confd" name="OBJECT_DELETE_REALLY (Are you sure that you want to delete the HTML5 VPN Portal connection object 'Temporary object for HTML5 VPN Portal'?)" class="clientless_vpn" type="connection" ref="REF_CliConTempoObjecFor" objname="Temporary object for HTML5 VPN Portal" user="wingman" srcip="192.168.2.5" facility="webadmin" client="webadmin.plx" call="del_object"


Thanks
  • Hi Wingman,

    thank you for your message.


    If you try to fetch the ssl certificate from a server that doesn't support ssl or the port is wrong you get the following  logs(the error message presented to the user seems ok but not sure about the logs attached):

    2012:05:24-18:25:53 **** confd[12637]: >=========================================================================
    
    2012:05:24-18:25:53 **** confd[12637]: E id="3100" severity="crit" sys="System" sub="confd" name="unknown" user="wingman" srcip="192.168.2.5" facility="webadmin" client="webadmin.plx" call="clientless_keyhelper" msg="failed to retrieve ssl cert"
    ....



    Sorry, but I really don't see what the problem is.
    As you stated - the error msg presented to the user is correct.
    The msgs dumped in the backend log are not the nicest, but thats how it is. 
    Technically it's because the keyfetcher is a forked process that gets killed in case it can't retrieve the key. 
    And this is how it looks in the log.

    HTH
    Nils
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?