如何修复证书主题与SSL中的已配置主机名问题不匹配

时间:2015-06-08 10:56:48

标签: ssl syslog syslog-ng starttls

我正在尝试通过tcp从设备进行到syslog服务器的安全传输。我在服务器端生成了证书,并将cacert.pem复制到客户端。当我尝试从服务器发送消息时,我收到以下错误。

  

“证书主题与配置的主机名不匹配;   hostname = '10 .17.31.33',certificate ='SP'“

请查看以下配置文件

服务器端配置:

tcp

 (

     port(1999)

         tls

          (

             ca_dir("/etc/syslog-ng/ras.d/demoCA/")

              key_file("/etc/syslog-ng/ras.d/my_ipv4-server.key")

             cert_file("/etc/syslog-ng/ras.d/my_ipv4-server.csr")

             peer_verify(optional-untrusted)

          )

 );

 };

客户端配置:

  

目的地df_remote_1 {tcp(“10.17.31.33”port(1999)

 tls(ca_dir("/etc/syslog-ng/ca.d")));};

 log { source(s_all); filter(f_remote); destination(df_remote_1);};

我是syslog的新手,请帮助我了解问题并解决问题。

0 个答案:

没有答案