☆☆☆☆推荐~Intel AMT零接触配置TLS连接错误解决【图】

piternb 2009-01-09 10:49:44
加精
Intel AMT自从3.0版本就开始支持零接触配置(ZTC, Zero Touch Configuration,官方现在的命名是 Remote Configuration)方式,即通过AMT固件中内置的根证书列表,来匹配配置服务器端使用的证书,并通过OTP (One Time Password) 和指定的域名来进一步认证双方的身份。配置服务器端在收到AMT发送过来的Hello消息后,匹配AMT内置的根证书列表的Hash值,然后使用由配置的Hash值的根证书签发的证书作为服务器端证书与AMT进行TLS通信;这个时候,AMT会生成一个自签名证书由于TLS的交互式认证。在使用Intel AMT SDK 5.0提供的ConfigurationServer例子来测试这个功能时,发现了如下错误:"SSL_ERROR_SSL error: 14094438:SSL routines:SSL3_READ_BYTES:tlsv1 alert internal error", 见下图。



看起来是配置服务器端与AMT客户端尝试建立TLS连接时失败。根据以前的经验,仔细来回检查了证书好几遍,根证书对着呢,需要Full Chain的本地使用证书也应该没问题啊,奇怪了。
百思不得其解的时候,通过与他人讨论,觉得可能还是证书的CN名称的问题,AMT匹配证书CN名称时候没有通过。通过几次实验后,终于找到原因了,原来在ZTC(也就是PKI Provisioning)模式下,AMT会主动去匹配配置服务器端使用的证书的CN名称的域名是否与当前DHCP服务器分配的域名一致,我们只需要在生成证书的时候,将证书CN使用的名称的后缀设置成与当前网络环境域名一致即可。
关于域名匹配这点,Intel AMT在ZTC模式中还可以做到强制检查FQDN Subfix,即可以通过MEBX中设置需要强制匹配的域名后缀。看来如果没有设置,Intel AMT是和默认DHCP的默认域名做匹配。


摘自:英特尔网络论坛
...全文
518 7 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
liuyun1987 2009-01-14
  • 打赏
  • 举报
回复
本本有AMT这个功能。。没玩过。。
chenlili421 2009-01-11
  • 打赏
  • 举报
回复
好高深的东西
fdmelectrial 2009-01-10
  • 打赏
  • 举报
回复
好高深的东西
q3063349 2009-01-10
  • 打赏
  • 举报
回复
eeeeeeeeeeeeeeeeeeeeeeeeee
liberpc 2009-01-09
  • 打赏
  • 举报
回复
见识了
无天 2009-01-09
  • 打赏
  • 举报
回复
HOHO
空心兜兜 2009-01-09
  • 打赏
  • 举报
回复
好高深的东西
内容概要:文章基于4A架构(业务架构、应用架构、数据架构、技术架构),对SAP的成本中心和利润中心进行了详细对比分析。业务架构上,成本中心是成本控制的责任单元,负责成本归集与控制,而利润中心是利润创造的独立实体,负责收入、成本和利润的核算。应用架构方面,两者都依托于SAP的CO模块,但功能有所区分,如成本中心侧重于成本要素归集和预算管理,利润中心则关注内部交易核算和获利能力分析。数据架构中,成本中心与利润中心存在多对一的关系,交易数据通过成本归集、分摊和利润计算流程联动。技术架构依赖SAP S/4HANA的内存计算和ABAP技术,支持实时核算与跨系统集成。总结来看,成本中心和利润中心在4A架构下相互关联,共同为企业提供精细化管理和决策支持。 适合人群:从事企业财务管理、成本控制或利润核算的专业人员,以及对SAP系统有一定了解的企业信息化管理人员。 使用场景及目标:①帮助企业理解成本中心和利润中心在4A架构下的运作机制;②指导企业在实施SAP系统时合理配置成本中心和利润中心,优化业务流程;③提升企业对成本和利润的精细化管理水平,支持业务决策。 其他说明:文章不仅阐述了理论概念,还提供了具体的应用场景和技术实现方式,有助于读者全面理解并应用于实际工作中。

567

社区成员

发帖
与我相关
我的任务
社区描述
英特尔® 边缘计算,聚焦于边缘计算、AI、IoT等领域,为开发者提供丰富的开发资源、创新技术、解决方案与行业活动。
社区管理员
  • 英特尔技术社区
  • shere_lin
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧