Nach dem Starten fährt der Client wieder herunter. Folgende Ursachen sind möglich:

Keine Client-Zertifikate

Wenn kein Client-Zertifikat verfügbar ist, wird folgender Eintrag im Client-Log angezeigt:

javax.net.ssl.SSLHandshakeException:

sun.security.validator.ValidatorException: PKIX path building

failed:

sun.security.provider.certpath.SunCertPathBuilderException:

unable to find valid certification path to requested

  1. Stellen Sie sicher, dass ein Client-Zertifikat mit der Bezeichnung agent.jts unter $JAVA_HOME/lib/security vorhanden ist.
  1. Wenn das Client-Zertifikat nicht verfügbar ist, führen Sie folgende Schritte aus:
  • Öffnen Sie das Verzeichnis /usr/share/gmg/server/gmg/conf auf dem Server.
  • Übertragen Sie das Zertifikat auf einem sicheren Weg auf den Client-Rechner.
  • Kopieren Sie das Zertifikat agent.jts in das Verzeichnis $JAVA_HOME/lib/security.

Mehrere Sites und Zertifikate

Es ist möglich mehrere Sites und damit auch mehrere Zertifikate zu nutzen. Die Zertifikate müssen umbenannt werden, damit mehrere Zertifikate in demselben Ordner auf dem Client gespeichert werden können. Die Zertifikate auf dem Server dürfen jedoch nicht geändert werden.

  • Mindestens zwei verschiedene Siveillance Control-Server mit der Bezeichnung Server1, Server2 etc. sind vorhanden.
  1. Ersetzen Sie auf dem Client den Namen des Server1-Zertifikats agent.jts durch agent-Server1.jts.
  1. Ändern Sie das Zertifikat für die anderen Server entsprechend.
  • Sie können auf dem Client auf mehrere unterschiedliche Sites zugreifen.

Nicht-synchrone Uhrzeit auf Windows Client- und Server-Rechnern.

Die Uhrzeit des Windows-Client-Rechners ist nicht mit der Uhrzeit des Server-Rechners synchronisiert. Es wird empfohlen, die Uhrzeit mithilfe des NTP zu synchronisieren. Weitere Informationen finden Sie unter: Uhrzeit mithilfe des NTP synchronisieren Andernfalls stellen Sie die Uhrzeit der Windows-Client- und Server-Rechner manuell ein.

  1. Klicken Sie auf dem Windows-Client mit der rechten Maustaste auf Datum und Uhrzeit in der Windows-Taskleiste.
  1. Wählen Sie Datum und Zeit im Dialogfenster Einstellungen.
  1. Geben Sie das korrekte Datum und die korrekte Uhrzeit ein.
  1. Melden Sie sich auf dem Engineering- und dem Runtime-Server als Benutzer root an.
  1. Geben Sie zur Einstellung der Uhrzeit den folgenden Befehl ein:
    date -s [hh:mm:ss], z. B.: date -s 10:15:00
  1. Geben Sie zur Einstellung des Datums den folgenden Befehl ein:
    date -s [YYYY-MM-DD], z. B.: date -s 2023-07-10

Kommunikation mit dem Server ist blockiert

Wenn der TCP-Port 61617 durch die Firewall-Einstellungen blockiert ist oder ActiveMQ nicht ausgeführt wird, wird ein Fehlerdialog angezeigt.

  • Der Client zeigt beim Start einen Fehlerdialog an, dass keine Kommunikationsverbindung mit dem Server hergestellt werden kann.
  1. Stellen Sie sicher, dass die notwendigen Kommunikationsports offen sind. Weitere Informationen finden Sie unter: Kommunikationsübersicht in IT-Sicherheit.
  1. Stellen Sie sicher, dass ActiveMQ auf den Servern ausgeführt wird. Geben Sie den folgenden Befehl ein, um den Status des ActiveMQ-Dienstes zu prüfen:
    siveillancecontrol status