Solucionar problemas relacionados con los certificados

En el archivo de registro de Google Cloud Directory Sync (GCDS) podrían aparecer los siguientes mensajes de error relacionados con los certificados:

  • sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
  • ldap_simple_bind_s() failed: Strong Authentication Required

Sigue los pasos que se indican a continuación para solucionar estos errores. 

En esta página

Corregir errores relacionados con los certificados

Abrir sección  |  Ocultar todo y volver al principio

Cómo comprueba GCDS las listas de revocación de certificados

GCDS debe validar los certificados de capa de conexión segura (SSL) cuando se conecta a las API de Google a través de HTTPS y a servidores LDAP a través de SSL. Para ello, GCDS recupera las listas de revocación de certificados (CRL) proporcionadas por autoridades de certificación a través de HTTP. A veces, estas validaciones no se pueden completar, normalmente porque un proxy o un cortafuegos bloquea la solicitud HTTP.

Comprueba que el servidor de GCDS pueda acceder a las siguientes URLs a través de HTTP (puerto 80):

  • http://crl.pki.goog
  • http://crls.pki.goog
  • http://c.pki.goog

Para saber qué listas de revocación de certificados están en uso, consulta Comprobación de la lista de revocación de certificados. Es posible que necesites más URLs si usas tus propios certificados en conexiones LDAP a través de SSL.

Si no puedes permitir el acceso a las CRLs, puedes desactivar las comprobaciones de estas listas:

  1. En el directorio de instalación de GCDS, abre los archivos sync-cmd.vmoptions y config-manager.vmoptions con un editor de texto.

    Suele instalarse en el directorio C:\Archivos de programa\Google Cloud Directory Sync (si usas Windows) o en ~/GoogleCloudDirSync (si usas Linux).

  2. Añade estas líneas a los archivos:

    -Dcom.sun.net.ssl.checkRevocation=false
    -Dcom.sun.security.enableCRLDP=false

La sincronización se ralentiza después de pasar a LDAP+SSL

Si al pasar a usar LDAP+SSL se ha ralentizado el proceso de sincronización, prueba estos pasos: 

  1. Cierra el gestor de configuración.
  2. En el directorio de instalación de GCDS, abre los archivos sync-cmd.vmoptions y config-manager.vmoptions con un editor de texto.

    Suele instalarse en el directorio C:\Archivos de programa\Google Cloud Directory Sync (si usas Windows) o en ~/GoogleCloudDirSync (si usas Linux).

  3. Edita los archivos para añadir las siguientes líneas:

    -Dcom.sun.jndi.ldap.connect.pool.protocol=plain ssl
    -Dcom.sun.jndi.ldap.connect.pool.authentication=none simple

  4. Guarda los archivos y vuelve a intentar la sincronización.

Comprobar que la autenticación funciona después de aplicar la actualización de Microsoft ADV190023

Si utilizas Microsoft Active Directory y tienes habilitados el enlace de canal y la firma LDAP, deberás seguir unos pasos adicionales para asegurarte de que GCDS se autentica correctamente mediante LDAP a través de SSL. De lo contrario, GCDS no se conectará a Active Directory y no podrá sincronizarse. Debes seguir estos pasos aunque ya hayas ejecutado una sincronización con la autenticación LDAP estándar. Para obtener más información sobre el aviso de seguridad ADV190023 de Microsoft, consulta la documentación de Microsoft.

Si ya puedes utilizar LDAP a través de SSL, no tienes que hacer nada.

Abrir sección  |  Ocultar todo y volver al principio


Google, Google Workspace, así como las marcas y los logotipos relacionados, son marcas de Google LLC. Todos los demás nombres de empresas y productos son marcas de las empresas con las que están asociadas.

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
4949574357409642600
true
Buscar en el Centro de ayuda
true
true
true
true
true
73010
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
false
false
false