TLSエラーの理解

Prev Next

概要

TLS接続が失敗した場合、CatoはTLSプロトコルアラート、X.509証明書検証エラー、内部SSL処理エラーを観察することがあります。 このガイドは、Cato管理画面(CMA)イベントに表示される項目に焦点を当て、それらを理解する方法を説明します。TLSエラーがCato証明書やTLSインスペクションによって引き起こされたとは仮定しません。

重要: CMAに表示されるX.509証明書検証エラーは、宛先サーバー証明書の検証に関連しています。 Cato証明書に問題がある事を示す訳ではありません。 TLSエラー説明の項目に表示されるTLSプロトコルアラートは、クライアント側またはサーバー側のいずれかが生成する可能性があります。

これらのエラー値は業界標準です。 これらは、TLS プロトコルから派生しており、Cato は TLS 関連イベントの検証に使用します。 その結果、エラー名と説明は標準のOpenSSLの動作を反映しており、必ずしも観測される問題に正確に対応するとは限らず、随時変更される可能性があります。

CMAで表示されるTLS項目は何か?

CMA項目

その意味

使用方法

TLSエラーの説明

TLS 交換中に観察された TLS プロトコル アラート、例えば unknown ca、certificate unknown、handshake failure、または bad record mac。

TLSセッションが失敗したプロトコルレベルの理由を理解するための主キーフィールドとして使用してください。 アラートは、いずれかのエンドポイントから発信される場合があります。

TLS証明書エラー

宛先サーバー証明書を検証中に検出された X.509 証明書検証の問題、例として証明書の期限切れ、ホスト名の不一致、または証明書チェーン内の自己署名証明書。

これを使用して、宛先サーバー証明書または証明書チェーンの問題を識別します。 これらのエラーは通常、顧客エンドポイントやCato証明書設定の外側にあります。

TLSエラーの種類

プロトコルによって報告された TLS アラートの重大度、例えば警告や致命的。

これは文脈としてのみ使用されます。 致命的なアラートはセッションを終了し、警告アラートはエンドポイントの動作に応じて終了しない場合もあります。

クライアント側およびサーバー側のアラートの解釈方法

TLSアラートは、ハンドシェイクまたはレコード交換中にエンドポイントが報告したものを記述します。 アラート側が重要です:

  • クライアント側のアラート: クライアントが受け取ったものを拒否したか、ハンドシェイクが続行できないと判断した。 TLSインスペクションシナリオでは、これには検査中に提示された証明書の拒否、証明書パラメータの拒否、またはプロトコルや暗号の不一致による失敗が含まれることがあります。

  • サーバー側のアラート: 宛先サーバーがハンドシェイクを拒否した、またはクライアント側の動作、プロトコルパラメータ、暗号ネゴシエーション、またはレコード処理に問題があると報告した。

  • CMAはアラートの説明を表示しますが、アラート側は表示されません。 アラートを送信したエンドポイントを確認するには、診断におけるサポートの支援が必要な場合があります。

  • プロトコルアラートについてはTLSエラー説明フィールド、宛先サーバー証明書検証の問題についてはTLS証明書エラー項目から始めます。

  • 証明書関連のTLSアラートは、必ずしもCatoルートCAが欠落していることを意味する訳ではありません。 まず、アラートがTLSプロトコルアラートかX.509検証エラーかを判断します。

  • 必要に応じて、アプリケーションおよびセキュリティポリシーに適した場合にのみ、TLSインスペクションを無効化または宛先をバイパスした状態で動作を比較します。

  • 持続的な問題に対して、宛先証明書チェーン、ホスト名/SAN、対応するTLSバージョン、暗号スイートを検証してください。 パケットキャプチャを使用して、どちらの側がアラートを送信したかを確認できます。

高度なトラブルシューティングについては、TLS インスペクション トラブルシューティングを参照してください。 

一般的なエラーとその意味

以下の文献表は、最も一般的なTLSエラー(イベントログの"TLSエラー説明"欄に表示される)を、典型的な原因および一般的な対策ステップと共に説明しています。

証明書および信頼関連のTLSアラート

TLSエラーの説明

一般的なアラート側

意味

一般的な原因と対策

未知のCA

クライアント側

証明書の発行者がピアによって信頼されていません。

クライアントが提供された証明書を発行したCAを信頼していない可能性があります。 TLSインスペクションシナリオでは、エンドポイントでCatoルートCAがインストールされ、信頼されていることを確認してください。 欠落している中間証明書やプライベートCAの信頼要件がないか確認してください。

証明書不明

クライアント側

証明書が一般的または特定されていない理由で拒否されました。

これは、広範なクライアント拒否であることが多いです。 証明書の有効性、キーの使用法、チェーンの完全性、エンドポイントの信頼ストア、およびアプリケーション固有の証明書検証動作を確認します。 必要に応じて、TLSインスペクションを無効化して比較します。

不正な証明書

クライアント側

証明書の検証チェックに失敗しました。

可能な原因としては、不正なキー使用、チェーンの問題、ホスト名の不一致、証明書ピニング、または検査された証明書を拒否するアプリケーションなどがあります。 証明書の信頼/チェーンの問題を修正するか、検査できないアプリケーションに対してTLSインスペクションをバイパスしてください。

サポートされていない証明書

クライアント側、一般的ではない

証明書が使用しているパラメータまたはアルゴリズムがサポートされていません。

弱いまたは廃止されたアルゴリズムとキーを、最新のサポートされた標準に置き換えてください。

X.509宛先サーバー証明書検証エラー

TLS証明書エラー

一般的なソース

意味

一般的な原因と対策

証明書の期限切れ

サーバー証明書

宛先サーバー証明書がその有効期間を過ぎています。

ウェブサイトやサービスの所有者は、証明書を更新し、適切な証明書のローテーションを確保しなければなりません。

ローカル発行者証明書を取得できません

サーバー証明書チェーン

サーバー証明書を検証するために必要な発行者または中間証明書が欠落しているか、信頼されていません。

宛先サーバーは完全な証明書チェーンを提示する必要があります。 これは通常、宛先サービスの所有者によって解決されます。

IPアドレスの不一致

サーバー証明書のアイデンティティ

証明書が接続に使用されるIPアドレスと一致しません。

FQDNでサービスにアクセスするか、適切な場合はIPアドレスを含めるようサーバー証明書SANを更新します。

ホスト名の不一致

サーバー証明書のアイデンティティ

証明書が要求されたホスト名と一致しません。

サーバー証明書SAN/CNを修正するか、ユーザーが証明書でカバーされたホスト名を使用してサービスにアクセスすることを確認してください。

自己署名証明書

サーバー証明書の信頼

宛先はデフォルトで信頼されていない自己署名証明書を提示します。

公衆または企業信頼CA証明書を使用するか、適切な場合に証明書を明示的に信頼します。

証明書チェーン内にある自己署名証明書

サーバー証明書チェーン

サーバー証明書チェーンに自己署名証明書が表示されます。

正しく信頼されたCAチェーンに置き換えるか、関連CAが検証パーティによって信頼されていることを確認してください。

プロトコル、バージョン、暗号アラート

TLSエラーの説明

一般的なアラート側

意味

一般的な原因と対策

プロトコルバージョン

クライアント側

エンドポイントは、サポートされているTLSバージョンで合意できませんでした。

レガシークライアントやサーバーをアップグレードし、TLS 1.2またはTLS 1.3のバージョン互換性を確保してください。

ハンドシェイク失敗

クライアント側

ハンドシェイクが完了しなかったのは、相互に受け入れ可能なパラメータが利用できなかったためです。

サポートされているTLSバージョン、暗号スイート、拡張、SNI動作、および証明書要件を確認します。 クライアントとサーバーのTLS設定を一致させます。

不正なパラメータ

主にクライアント側; サーバー側もあり得る

いずれかのエンドポイントが、無効または予期しないTLSハンドシェイクパラメータを拒否しました。

非互換なTLS拡張、サポートされていないグループ/署名アルゴリズム、または非標準クライアント/サーバー実装を確認します。 持続的なケースでパケットキャプチャを使用してください。

セキュリティ不足

サーバー側、一般的ではない

1 つのエンドポイントが交渉されたパラメータを弱すぎるとみなしました。

廃止されたプロトコルと弱い暗号を無効化する。 影響を受けたエンドポイントに最新の暗号スイートとセキュリティポリシーを設定する。

レコード層およびその他のTLSアラート

TLSエラー説明

一般的なアラート側

意味

一般的な原因と対処法

不正レコードMAC

クライアント側

TLSレコードの整合性チェックが失敗しました。

破損したトラフィック、パケットロス、ミドルボックスの干渉、または重ね合わせた検査/プロキシデバイスによって引き起こされることがあります。 パスの一貫性をテストし、他のインターセプションデバイスなしで比較する。

復号エラー

サーバー側では珍しい

TLSのレコードまたはハンドシェイク値が復号または検証できませんでした。

プロトコルの不一致、ミドルボックスの干渉、または実装上の問題を確認してください。 トラフィックパスを簡素化し、パケットキャプチャで検証する。

予期しないメッセージ

クライアント側

TLSメッセージが順序違いで受信された。

通常、プロトコルの不整合、不適合な実装、またはバグのあるエンドポイントの挙動を示しています。 影響を受けたクライアント/サーバーをアップグレードし、持続する場合はパケットキャプチャで検証する。

内部エラー

クライアント側

TLSスタック内部で一般的な障害が発生しました。

一時的または実装に特化している可能性があります。 再現可能ならば、イベントの詳細、エンドポイントログ、パケットキャプチャを収集してサポート分析に備える。

不明

サーバー側

一般的またはマッピングされていないTLSアラートが観測されました。

広範な障害の指標として扱う。 利用可能な場合は、宛先の挙動、パケットキャプチャ、サーバーサイドログと関連付ける。

デコードエラー

サーバー側

TLSメッセージが正しくデコードできませんでした。

不正なTLSメッセージ、プロトコルの非互換性、または実装上の欠陥によってよく引き起こされます。 パケットキャプチャで検証し、影響を受けたTLSライブラリまたはアプリケーションを更新する。

キーポイント

  • TLSプロトコルアラートの主要CMAフィールドとしてTLSエラー説明を使用する。

  • 宛先サーバー証明書の検証問題に対してTLS証明書エラーを使用する。

  • CMAに表示されるX.509エラーは、Cato証明書ではなく宛先サーバーの証明書に関連しています。

  • クライアントサイドの証明書アラートは、エンドポイント信頼、証明書ピンニング、TLSインスペクショントラスト展開に関連している可能性があります。サーバーサイドのアラートは、通常、宛先サーバーの挙動やプロトコル交渉に関連しています。

  • CMAイベントだけで不十分な時は、サポート診断でアラート側を確認する。

追加のガイダンスについては、さらに詳しい情報は次を参照してください。 TLSインスペクションのベストプラクティス