<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>windows server core &#8211; The Server Side Technology</title>
	<atom:link href="https://www.theserverside.technology/it/tag/windows-server-core/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.theserverside.technology/it</link>
	<description>in-depth information for tech pros</description>
	<lastBuildDate>Wed, 17 Jun 2020 00:02:12 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.1</generator>
	<item>
		<title>L&#039;agent di Acronis, Windows Server Core e problemi di connessione SSL</title>
		<link>https://www.theserverside.technology/it/2020/06/16/acronis-agent-not-registered-windows-server-core-and-ssl-issues/?pk_campaign=feed&#038;pk_kwd=acronis-agent-not-registered-windows-server-core-and-ssl-issues</link>
					<comments>https://www.theserverside.technology/it/2020/06/16/acronis-agent-not-registered-windows-server-core-and-ssl-issues/?pk_campaign=feed&#038;pk_kwd=acronis-agent-not-registered-windows-server-core-and-ssl-issues#respond</comments>
		
		<dc:creator><![CDATA[The Server-Side Technology Staff]]></dc:creator>
		<pubDate>Tue, 16 Jun 2020 23:39:30 +0000</pubDate>
				<category><![CDATA[SysAdmins]]></category>
		<category><![CDATA[acronis]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls1.2]]></category>
		<category><![CDATA[windows server]]></category>
		<category><![CDATA[windows server core]]></category>
		<guid isPermaLink="false">https://www.theserverside.technology/?p=1604</guid>

					<description><![CDATA[<div style="margin: 5px 5% 10px 5%;"><img src="https://www.theserverside.technology/wp-content/uploads/2020/06/ssl_website-300x174.jpeg" width="300" height="174" title="" alt="" /></div><div>Avevamo capito prima di procederre cosa fosse successo alle due macchine ma quella spiegazione è fuori dall&#8217;obbiettivo di questo post che si incentra su come poter recuperare velocemente da quella situazione.



<p>Qualche giorno fa abbiamo riscontrato uno strano problema su un paio di server dopo avere aggiornato gli agent di Acronis. La console non consentirva più l&#8217;esecuzione del piano di backup, sia in modo automatico che manuale, segnalando che l&#8217;agent non era più registrato. Sembrava molto strano visto che avevamo effettuato aggiornamenti degli agent diverse volte in passato senza riscontrare alcun problema ma questa volta gli agent non riuscivano più a registrarsi. </p>



<p>In realtà nello stesso ciclo di aggiornamenti avevamo avuto altri due problemi su macchine Linux ma questi erano spariti riavviando i due server. Inoltre, avevamo notato che i due server che presentavano questo problema erano installazioni di Windows Server Core che ospitavano SQL Server. Abbiamo quindi deciso di registrare nuovamente gli agent manualmente ma sorprendentemente non era possibile perchè l&#8217;agent si lamentava del fatto che il certificato dell&#8217;endpoint non fosse valido. Anzi, in maniera più specifica, che la Certification Authority fosse sconosciuta.</p>



<p>Quei due server funzionavano correttamente prima dell&#8217;aggiornamento e, cosa ancora più strana, sembrava che non fossimo in grado di registrare gli agent nemmeno usando l&#8217;endpoint di Acronis invece che il nostro endpoint specifico. Stesso errore. Se era possibile, anche se improbabile, che il nostro endpoint usasse un certificato che causava problemi &#8211; anche se funzionava correttamente con le altre macchine e nei browser &#8211; non era possibile che ci fosse qualche problema con quello di Acronis.</p>



Aggiornamento autorità di root



<p>L&#8217;errore riportato dall&#8217;agent era abbastanza indicativo ma noi avevamo problemi a collegarci agli endpoint anche in modo standard, usando per esempio Powershell</p>



Invoke-WebRequest -UseBasicParsing -Uri https://cloud.acronis.com



<p>C&#8217;era sicuramente un problema con le connessioni SSL. Anche se PowerShell restituiva un errore generico sull&#8217;impossibilità di completare la connessione, l&#8217;agent di Acronis riportava un errore di molto più specifico per il quale abbiamo deciso di aggiornare i certificati di root sulla macchina:</p>



md C:\Temp
cd C:\Temp
# Scarica TUTTI i certificati di root da Windows Update
certutil.exe -generateSSTFromWU roots.sst
# Importa TUTTI i certificati nello store delle autorità di root
$sstContainer = (Get-ChildItem -Path C:\temp\roots.sst)
$sstContainer &#124; Import-Certificate -CertStoreLocation Cert:\LocalMachine\Root



<p>Dopo aver lanciato questo questi comandi sarà necessario riavviare la macchina per consentirle di ricaricare tutti i certificati.</p>



Problemi di cifratura



<p>Questo non ha risolto il problema di per sè. Quando la macchina è tornata online le connessioni agli endpoint di Acronis continuavano a non riuscire anche se con un errore diverso da parte dell&#8217;agent e lo stesso errore da parte di Powershell. Abbiamo quindi deciso di verificare meglio se fosse un problema di cifratura e di forzare le connessioni TLS1.2 in Powershell usando:</p>



# Forza PowerShell ad usare TLS1.2
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12



<p>Ovviamente devi ricordare di non chiudere la sessione o perderai l&#8217;impostazione effettuata e dovrai applicarla di nuovo. Un altro tentativo di connessione ai nostri endpoint e &#8230; bingo! Ora tutto funzionava correttamente! </p>



PS C:\temp> Invoke-WebRequest -UseBasicParsing -Uri https://backup.vaisulweb.cloud                  [...]</div><img src="https://stats1.vaisulweb.cloud/piwik.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fwww.theserverside.technology%2Fit%2F2020%2F06%2F16%2Facronis-agent-not-registered-windows-server-core-and-ssl-issues%2F%3Fpk_campaign%3Dfeed%26pk_kwd%3Dacronis-agent-not-registered-windows-server-core-and-ssl-issues&amp;action_name=L%27agent+di+Acronis%2C+Windows+Server+Core+e+problemi+di+connessione+SSL&amp;urlref=https%3A%2F%2Fwww.theserverside.technology%2Fit%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
		
					<wfw:commentRss>https://www.theserverside.technology/it/2020/06/16/acronis-agent-not-registered-windows-server-core-and-ssl-issues/?pk_campaign=feed&#038;pk_kwd=acronis-agent-not-registered-windows-server-core-and-ssl-issues/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://www.theserverside.technology/wp-content/uploads/2020/06/ssl_website.jpeg" length="50287" type="image/jpg" />
<media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://www.theserverside.technology/wp-content/uploads/2020/06/ssl_website-300x174.jpeg" width="300" height="174" medium="image" type="image/jpeg">
	<media:copyright>The Server Side Technology</media:copyright>
	<media:title></media:title>
	<media:description type="html"><![CDATA[]]></media:description>
</media:content>
<media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://www.theserverside.technology/wp-content/uploads/2020/06/ssl_website-300x174.jpeg" width="300" height="174" />
	</item>
	</channel>
</rss>
