Mensaje de error: "El servidor rechazó una conexión debido a una incompatibilidad de nivel de seguridad"
Resumen: Mensaje de error: "El servidor rechazó una conexión debido a un error de coincidencia en el nivel de seguridad".
Síntomas
Después de actualizar Solutions Enabler en el cliente y el servidor, todos los comandos de SYMCLI fallan con el error: "El servidor rechazó una conexión debido a una incompatibilidad de nivel de seguridad".
No se realizaron cambios en el archivo netcnfg.
Antes de la actualización, el cliente y el servidor de SYMAPI funcionaban en un entorno NO SEGURO.
Errores en el registro de symapi:
EMC:SRVdaemon srvShowReadyMessage ANR0020I SYMAPI server listening on port 2707 over IPv4 only
EMC:SRVdaemon srvShowReadyMessage ANR0001I SYMAPI server ready to accept ONLY SECURE connections
EMC:SRVdaemon srvCheckSecurityLeve ANR0143E Rejected session xxx.xxx.xxx.xxx: security level mismatch reason: Server expects secure, client expects non-secure
Causa
De manera predeterminada, el cliente y el servidor de SYMAPI están configurados para negociar utilizando solo una conexión segura. Para conectarse al servidor SYMAPI mediante una conexión NONSECURE, debe actualizar el archivo de opciones en el servidor SYMAPI para cambiar el valor del parámetro SYMAPI_SECURITY_LEVEL. En el archivo de opciones de SYMAPI:
# Parameter: SYMAPI_SECURITY_LEVEL
#
# Allowed values: SECURE | ANY | NONSECURE
#
# Default value: SECURE
#
# Description: Specifies the session security level. Should be SECURE
# on all platforms where Solutions Enabler supports SSL;
# NONSECURE otherwise. Possible values are:
#
# SECURE: Accept secure sessions only.
# NONSECURE: Accept non-secure sessions only
# (client and server do not initialize
# secure socket library).
# ANY: Accept both types.
# Refer to the Solutions Enabler release notes.
#
#SYMAPI_SECURITY_LEVEL = SECURE
De manera predeterminada, solo se permiten conexiones SEGURAS. Cambiar este valor a ANY permite conexiones SEGURAS y NO SEGURAS. También puede cambiar este valor a NONSECURE, que solo acepta conexiones de cliente NONSECURE. El valor en el cliente debe coincidir con los valores permitidos en el servidor o genera este error.
Resolución
Solución alternativa: Cambie el valor de la entrada de SYMAPI_SECURITY_LEVEL en el archivo de opciones. De manera predeterminada, este archivo se encuentra en los siguientes directorios:
Windows - C:\Program Files\EMC\SYMAPI\config\optionsLinux - /var/symapi/config/options
Edite la siguiente línea:
#SYMAPI_SECURITY_LEVEL = SECURE
Cambie esto a:
SYMAPI_SECURITY_LEVEL = ANY
Una vez realizado este cambio, detenga y reinicie el storsrvd mediante los siguientes comandos:
stordaemon shutdown storsrvd -immediatestordaemon start storsrvd