Nossos servidores mestre / escravo não conseguem sincronizar depois que os certificados SSL foram instalados e, em seguida, removidos, o que é isso?

1

Temos dois servidores com o Rackspace executando o IIS 8, um mestre e um escravo. Anteriormente, o mestre sincronizava com o escravo através do método descrito aqui:

link

O acima foi instalado por um homem muito bom na Rackspace há alguns anos, apesar de não fazer parte do seu mandato. A Rackspace não oferece nenhum suporte para isso, infelizmente, e o homem muito legal já foi embora. Ele funcionou bem até agora, há um arquivo em lotes que é executado a cada hora e atualiza do mestre para o escravo.

Recentemente, instalamos certificados SSL para esses servidores, inicialmente eles foram instalados por meio do IIS em ambos os servidores, mas percebemos que era melhor removê-los e instalar o SSL no balanceador de carga. Durante o processo de fazer isso, parece que erramos um certificado que permitia a comunicação entre os dois servidores. Quando executo o arquivo em lote que normalmente sincroniza os servidores no PowerShell, vejo várias instâncias do seguinte aviso:

WARNING: skipping source cert  ("sequence of letters and numbers appear here")
because of rule skipinvalidsource.  No certificate found in store
My with has "same sequence of letters and numbers"

seguido por:

Sync-WDServer: An error occurred when the request was processed on the
remote computer.  A specified logon session does not exist.  It may
already have been terminated (Exception from HRESULT: 0x80070520)

Infelizmente, nenhum de nós sabe como esta sincronização funcionou em primeiro lugar, eu entendo pelo artigo acima que é necessário um logon em ambos os servidores, mas nada aconteceu com nenhum logons, então não suspeito que esse seja o problema. Parece que algum certificado pode ter sido deletado quando os SSL's foram removidos de alguma forma, e nesse caso alguém pode nos aconselhar sobre como podemos reparar / substituir o certificado ou até mesmo qual certificado ele é?

Qualquer aviso sobre o assunto seria apreciado.

    
por Rob 31.03.2017 / 10:19

1 resposta

1

Como aconteceu, o problema foi criado com a instalação do SSL em nossos servidores. Ao fazer isso, criamos uma ligação no site padrão para a porta 443. Como o SSL está no balanceador de carga, isso não é necessário. A vinculação aparentemente queria que um certificado associado fosse "copiado" ou encontrado durante a sincronização entre os servidores. Remover a ligação do site padrão nos dois servidores resolveu o problema.

    
por 31.03.2017 / 17:51