Solucionar problemas de pruebas de interoperabilidad
Organízate con las colecciones
Guarda y clasifica el contenido según tus preferencias.
Sigue estas instrucciones para solucionar problemas con las pruebas de interoperabilidad entre el sistema de acceso al espectro (SAS) y un dispositivo de servicio de radiodifusión de banda ancha para ciudadanos (CBSD).
Problemas con los certificados durante las pruebas
Es posible que se produzcan los siguientes problemas con los certificados al probar la interoperabilidad entre SAS y un CBSD:
Problema con el certificado SSL al conectar con el certificado de CBSD o de proxy de dominio (DP) proporcionado.
Asegúrate de que la autoridad de certificación de pruebas de Google figure como raíz de confianza en tu dispositivo. Si no es así, envía un correo al equipo de Asistencia de SAS para obtener una copia.
Un error please-use-sni.invalid en el certificado SAS.
Un dispositivo que se conecta al portal de SAS sin la indicación de nombre de servidor (SNI) ve un certificado de servidor para el nombre de dominio please-use-
sni.invalid. Para implementar correctamente el protocolo de seguridad de la capa de transporte (TLS), es necesario que el CBSD anuncie el nombre de host de destino, como www.google-sas.com, a través de la extensión SNI de TLS.
Modifica los certificados de prueba proporcionados por Google antes de usar SAS.
No es necesario que modifiques los certificados de prueba, ya que SAS verifica que un cliente envía toda la cadena de certificados. Esta cadena se forma mediante la
concatenación de archivos del archivo de certificado de hoja del CBSD y el
archivo de AC intermedio correspondiente. Los certificados que recibes de Google para hacer pruebas ya incluyen la cadena completa.
Incluye el archivo de CA intermedia al probar SAS.
Aunque SAS verifica que un cliente envía toda la cadena de certificados, no es necesario hacer nada más al hacer pruebas con Google SAS. Esto se debe a que los certificados que recibes de Google para hacer pruebas ya incluyen la cadena completa.
Problemas al intentar conectarse al portal de SAS.
Para omitir la comprobación del certificado SAS, usa la marca k con el comando curl, como se indica a continuación:
Asegúrate de usar la indicación de nombre de servidor (SNI).
Si no se establece ninguna conexión, puede que haya un problema de red que impida que se complete tu solicitud. Si ves un error con el código de estado HTTP 403, significa que hay un problema con los certificados que proporciona el dispositivo al SAS.
Obtén certificados de CBSD o DP para usarlos con el entorno de pruebas de SAS.
Google proporciona certificados de prueba como parte del proceso de incorporación. Estos certificados contienen todo lo que necesitas para empezar. El entorno de prueba de SAS también acepta certificados oficiales emitidos por operadores de AC de CBRS aprobados por WinnForum.
Obtener certificados de CBSD o DP para usarlos con SAS
SAS admite certificados de CBSD y DP
de cualquiera de los operadores de AC aprobados por WInnForum.
Si te conectas a una instancia de prueba, necesitas certificados de prueba.
Errores de certificado de CBSD al hacer pruebas con SAS
Es posible que veas los siguientes errores al hacer pruebas con SAS:
Problema con el certificado SSL.
Recibes un error de certificado SSL cuando intentas conectarte a
https://test.sas.goog desde tu CBSD o DP. Asegúrate de que la AC de prueba proporcionada por el equipo de Asistencia de Google SAS figure como raíz de confianza en tu CBSD o DP. Si aún no lo tienes, ponte en contacto con el equipo de Asistencia de SAS para obtener una copia.
Depura los problemas de certificados SAS.
Para omitir la inspección del certificado SAS en el entorno de prueba de SAS, usa la marca -k con el comando curl
de la siguiente manera:
Si no se establece ninguna conexión, significa que hay un problema de red que impide que se complete tu solicitud. Si recibes un error con el código de estado HTTP 403, significa que hay un problema con el certificado de CBSD o DP que el dispositivo proporciona al SAS.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-10 (UTC)."],[],[],null,["# Troubleshoot interoperability testing\n\nUse these instructions to troubleshoot issues with interoperability testing\nbetween Spectrum Access System (SAS) and a Citizens Broadband Radio Service Device (CBSD).\n\nTo troubleshoot issues with the Google SAS Portal, see\n[Troubleshoot SAS issues](/spectrum-access-system/docs/troubleshooting).\n\nCertificate issues when testing\n-------------------------------\n\nYou might see the following certificate issues when you test the interoperability\nbetween SAS and a CBSD:\n\n- **SSL certificate problem when connecting with the provided CBSD or Domain\n Proxy (DP) certificate.**\n\n Make sure that you have the Google Testing Certificate Authority (CA) listed as a root\n of trust in your device. If that's not the case, send an email to\n [SAS Support](/spectrum-access-system/docs/getting-support) to\n get a copy.\n- **A `please-use-sni.invalid` error in the SAS certificate.**\n\n A device connecting to the SAS Portal without Server Name\n Indication (SNI) sees a server certificate for the domain name `please-use-\n sni.invalid`. Proper implementation of Transport Layer Security (TLS) requires\n that the CBSD advertises the target hostname, such as\n `www.google-sas.com`, through the [TLS SNI extension](https://https.cio.gov/sni/).\n- **Modify the test certificates provided by Google before using SAS.**\n\n You do not need to modify the test certificates because SAS verifies\n that a client sends the entire certificate chain. This chain is formed through the\n file concatenation of the CBSD's leaf certificate file and the\n corresponding intermediate CA file. The certificates that you receive from Google\n for testing purposes have the full chain already included.\n- **Include the intermediate CA file when testing SAS.**\n\n Although SAS verifies that a client sends the entire\n certificate chain, no extra work is required when testing with Google\n SAS. This is because the certificates that you receive from Google\n for testing purposes have the full chain already included.\n- **Problems when trying to connect to the SAS Portal.**\n\n To bypass checking the SAS certificate, use the `k` flag with\n the `curl` command, as follows: \n\n ```\n curl -v -k -H \"Host: www.google-sas.com\" -H \"content-type: application/json\" -\n -cert /path/to/cert/file.cert --key /path/to/key/file.key -X POST\n https://www.google-sas.com/vendor/v1.2/registration --data\n @/path/to/example/registration_req.json\n ```\n\n \u003cbr /\u003e\n\n | **Important:** Use the `-k` flag only for testing purposes because it's not secure.\n\n If the connection is established:\n - Verify that you have the Google testing CA [listed as a root of trust](#root-problem).\n - Make sure that you use Server Name Indication (SNI).\n\n If no connection is established, then there might be a network issue that prevents\n your request from going through. If you see an HTTP status code `403` error, there is a\n problem with the certificates that the device provides to the SAS.\n- **Get CBSD or DP certificates for use with the test SAS environment.**\n\n Google provides testing certificates as part of your onboarding process. These\n certificates contain everything that you need to get started. The test\n SAS environment also accepts official certificates issued by\n [WInnForum-approved CBRS CA operators](https://cbrs.wirelessinnovation.org/cbrs-root-ca-operators).\n- **Get CBSD or DP certificates for use with SAS.**\n\n SAS supports CBSD and DP certificates\n from any of the WInnForum-approved CA operators.\n If you're connecting to a test instance, you need testing certificates.\n\nCBSD certificate errors when testing with SAS\n---------------------------------------------\n\nYou might see the following errors when you are testing with SAS:\n\n- **SSL certificate problem.**\n\n You receive an SSL certificate error when you try to connect to\n `https://test.sas.goog` from your CBSD or DP. Make sure that\n you have the testing CA provided by Google SAS Support listed\n as a root of trust in your CBSD or DP. If you don't already\n have it, contact [SAS Support](/spectrum-access-%20system/docs/getting-support)\n to get a copy.\n- **Debug SAS certificate issues.**\n\n | **Important:** Use the `-k` flag only for testing purposes because it's not secure.\n\n To bypass inspection of the SAS certificate in the\n SAS test environment, use the `-k` flag with the `curl`\n command as follows: \n\n ```\n curl -v -k -H \"Host: test.sas.goog\" -H \"content-type: application/json\" --cert\n /path/to/cert/file.cert --key /path/to/key/file.key -X POST\n https://test.sas.goog/v1.2/registration --data\n @/path/to/example/registration_req.json\n ```\n\n \u003cbr /\u003e\n\n If the connection is established, verify that the Google testing CA is\n [listed as a root of trust](#root-problem).\n\n If no connection is established, then there is a network issue that prevents\n your request from going through. If you get an HTTP status code `403` error,\n then there is a problem with the CBSD or DP certificate that the\n device provides to SAS."]]