Use estas instruções para resolver problemas com os testes de interoperabilidade entre o sistema de acesso ao espetro (SAS) e um dispositivo do serviço de banda larga para cidadãos (CBSD).
Para resolver problemas com o portal SAS da Google, consulte o artigo Resolva problemas de SAS.
Problemas de certificado durante os testes
Pode ver os seguintes problemas de certificado quando testa a interoperabilidade entre o SAS e um CBSD:
Problema com o certificado SSL ao estabelecer ligação com o certificado CBSD ou Domain Proxy (DP) fornecido.
Certifique-se de que tem a autoridade de certificação (CA) de testes da Google listada como uma raiz de confiança no seu dispositivo. Se não for o caso, envie um email para o apoio técnico da SAS para receber uma cópia.
Um erro
please-use-sni.invalid
no certificado SAS.Um dispositivo que se liga ao portal SAS sem a Indicação do nome do servidor (SNI) vê um certificado do servidor para o nome de domínio
please-use- sni.invalid
. A implementação adequada do Transport Layer Security (TLS) requer que o CBSD anuncie o nome do anfitrião de destino, comowww.google-sas.com
, através da extensão SNI TLS.Modifique os certificados de teste fornecidos pela Google antes de usar o SAS.
Não precisa de modificar os certificados de teste porque o SAS verifica se um cliente envia toda a cadeia de certificados. Esta cadeia é formada através da concatenação de ficheiros do ficheiro de certificado de folha do CBSD e do ficheiro da AC intermédia correspondente. Os certificados que recebe da Google para fins de teste já incluem a cadeia completa.
Inclua o ficheiro da CA intermédia ao testar o SAS.
Embora o SAS valide que um cliente envia toda a cadeia de certificados, não é necessário trabalho adicional quando testa com o SAS da Google. Isto deve-se ao facto de os certificados que recebe da Google para fins de teste já incluírem a cadeia completa.
Problemas ao tentar estabelecer ligação ao portal SAS.
Para ignorar a verificação do certificado SAS, use a flag
k
com o comandocurl
, da seguinte forma:curl -v -k -H "Host: www.google-sas.com" -H "content-type: application/json" - -cert /path/to/cert/file.cert --key /path/to/key/file.key -X POST https://www.google-sas.com/vendor/v1.2/registration --data @/path/to/example/registration_req.json
Se a ligação for estabelecida:
- Confirme se tem a AC de testes da Google indicada como uma raiz de confiança.
- Certifique-se de que usa a Indicação do nome do servidor (SNI).
Se não for estabelecida nenhuma ligação, pode haver um problema de rede que impeça o processamento do seu pedido. Se vir um erro de código de estado HTTP
403
, existe um problema com os certificados que o dispositivo fornece ao SAS.Obtenha certificados CBSD ou DP para utilização com o ambiente SAS de teste.
A Google fornece certificados de teste como parte do processo de integração. Estes certificados contêm tudo o que precisa para começar. O ambiente de teste SAS também aceita certificados oficiais emitidos por operadores de AC CBRS aprovados pelo WinnForum.
Obtenha certificados de CBSD ou DP para utilização com SAS.
O SAS suporta certificados CBSD e DP de qualquer um dos operadores de AC aprovados pelo WInnForum. Se estiver a estabelecer ligação a uma instância de teste, precisa de certificados de teste.
Erros de certificado CBSD ao testar com SAS
Pode ver os seguintes erros quando estiver a testar com o SAS:
Problema com o certificado SSL.
Recebe um erro de certificado SSL quando tenta estabelecer ligação a
https://test.sas.goog
a partir do seu CBSD ou DP. Certifique-se de que tem a AC de teste fornecida pelo apoio técnico da SAS da Google listada como uma raiz de confiança no seu CBSD ou DP. Se ainda não o tiver, contacte o apoio técnico da SAS para receber uma cópia.Depure problemas de certificados SAS.
Para ignorar a inspeção do certificado SAS no ambiente de teste SAS, use a flag
-k
com o comandocurl
da seguinte forma:curl -v -k -H "Host: test.sas.goog" -H "content-type: application/json" --cert /path/to/cert/file.cert --key /path/to/key/file.key -X POST https://test.sas.goog/v1.2/registration --data @/path/to/example/registration_req.json
Se a ligação for estabelecida, verifique se a AC de testes da Google está indicada como uma raiz de confiança.
Se não for estabelecida nenhuma ligação, existe um problema de rede que impede que o seu pedido seja processado. Se receber um erro de código de estado HTTP
403
, existe um problema com o certificado CBSD ou DP que o dispositivo fornece ao SAS.