Soluciona problemas de pruebas de interoperabilidad
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Usa estas instrucciones para solucionar problemas con las pruebas de interoperabilidad entre el Spectrum Access System (SAS) y un dispositivo de servicio de radio de banda ancha para ciudadanos (CBSD).
Problemas con los certificados durante las pruebas
Es posible que veas los siguientes problemas de certificado cuando pruebes la interoperabilidad entre SAS y un CBSD:
Problema con el certificado SSL cuando se conecta con el certificado de CBSD o proxy de dominio (DP) proporcionado.
Asegúrate de que la AC de pruebas de Google aparezca como raíz de confianza en tu dispositivo. Si no es así, envía un correo electrónico a Asistencia de SAS para obtener una copia.
Un error please-use-sni.invalid en el certificado de SAS
Un dispositivo que se conecta al portal de SAS sin la indicación de nombre del servidor (SNI) ve un certificado de servidor para el nombre de dominio please-use-
sni.invalid. La implementación adecuada de la seguridad de la capa de transporte (TLS) requiere que el CBSD anuncie el nombre de host de destino, como www.google-sas.com, a través de la extensión SNI de TLS.
Modifica los certificados de prueba que proporciona Google antes de usar SAS.
No es necesario modificar los certificados de prueba, ya que SAS verifica que un cliente envíe toda la cadena de certificados. Esta cadena se forma a través de la concatenación de archivos del archivo de certificado final del CBSD y el archivo de AC intermedio correspondiente. Los certificados que recibes de Google para realizar pruebas ya incluyen la cadena completa.
Incluye el archivo de AC intermedia cuando pruebes SAS.
Si bien el SAS verifica que un cliente envíe toda la cadena de certificados, no se requiere trabajo adicional cuando se realizan pruebas con el SAS de Google. Esto se debe a que los certificados que recibes de Google para pruebas ya incluyen la cadena completa.
Problemas para conectarse al portal de SAS
Para omitir la verificación del certificado de SAS, usa la marca k con el comando curl de la siguiente manera:
Asegúrate de usar la indicación de nombre de servidor (SNI).
Si no se establece una conexión, es posible que haya un problema de red que impida que se procese tu solicitud. Si ves un error de código de estado HTTP 403, significa que hay un problema con los certificados que el dispositivo proporciona a la SAS.
Obtén certificados de CBSD o DP para usarlos con el entorno de prueba de SAS.
Google proporciona certificados de prueba como parte del proceso de integración. Estos certificados contienen todo lo que necesitas para comenzar. El entorno de prueba de SAS también acepta certificados oficiales emitidos por operadores de AC de CBRS aprobados por WinnForum.
Obtén certificados de CBSD o DP para usarlos con SAS.
SAS admite certificados CBSD y DP de cualquiera de los operadores de AC aprobados por WInnForum.
Si te conectas a una instancia de prueba, necesitas certificados de prueba.
Errores de certificado de CBSD cuando se realizan pruebas con SAS
Es posible que veas los siguientes errores cuando realices pruebas con SAS:
Problema con el certificado SSL.
Recibes un error de certificado SSL cuando intentas conectarte a https://test.sas.goog desde tu CBSD o DP. Asegúrate de que la AC de prueba que proporcionó el equipo de asistencia de Google SAS esté registrada como raíz de confianza en tu CBSD o DP. Si aún no la tienes, comunícate con el equipo de asistencia de SAS para obtener una copia.
Depura problemas de certificados de SAS.
Para omitir la inspección del certificado de SAS en el entorno de prueba de SAS, usa la marca -k con el comando curl de la siguiente manera:
Si se establece la conexión, verifica que la AC de prueba de Google aparezca
como una raíz de confianza.
Si no se establece una conexión, significa que hay un problema de red que impide que se procese tu solicitud. Si recibes un error de código de estado HTTP 403, significa que hay un problema con el certificado de CBSD o DP que el dispositivo proporciona a SAS.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-04 (UTC)"],[],[],null,["# Troubleshoot interoperability testing\n\nUse these instructions to troubleshoot issues with interoperability testing\nbetween Spectrum Access System (SAS) and a Citizens Broadband Radio Service Device (CBSD).\n\nTo troubleshoot issues with the Google SAS Portal, see\n[Troubleshoot SAS issues](/spectrum-access-system/docs/troubleshooting).\n\nCertificate issues when testing\n-------------------------------\n\nYou might see the following certificate issues when you test the interoperability\nbetween SAS and a CBSD:\n\n- **SSL certificate problem when connecting with the provided CBSD or Domain\n Proxy (DP) certificate.**\n\n Make sure that you have the Google Testing Certificate Authority (CA) listed as a root\n of trust in your device. If that's not the case, send an email to\n [SAS Support](/spectrum-access-system/docs/getting-support) to\n get a copy.\n- **A `please-use-sni.invalid` error in the SAS certificate.**\n\n A device connecting to the SAS Portal without Server Name\n Indication (SNI) sees a server certificate for the domain name `please-use-\n sni.invalid`. Proper implementation of Transport Layer Security (TLS) requires\n that the CBSD advertises the target hostname, such as\n `www.google-sas.com`, through the [TLS SNI extension](https://https.cio.gov/sni/).\n- **Modify the test certificates provided by Google before using SAS.**\n\n You do not need to modify the test certificates because SAS verifies\n that a client sends the entire certificate chain. This chain is formed through the\n file concatenation of the CBSD's leaf certificate file and the\n corresponding intermediate CA file. The certificates that you receive from Google\n for testing purposes have the full chain already included.\n- **Include the intermediate CA file when testing SAS.**\n\n Although SAS verifies that a client sends the entire\n certificate chain, no extra work is required when testing with Google\n SAS. This is because the certificates that you receive from Google\n for testing purposes have the full chain already included.\n- **Problems when trying to connect to the SAS Portal.**\n\n To bypass checking the SAS certificate, use the `k` flag with\n the `curl` command, as follows: \n\n ```\n curl -v -k -H \"Host: www.google-sas.com\" -H \"content-type: application/json\" -\n -cert /path/to/cert/file.cert --key /path/to/key/file.key -X POST\n https://www.google-sas.com/vendor/v1.2/registration --data\n @/path/to/example/registration_req.json\n ```\n\n \u003cbr /\u003e\n\n | **Important:** Use the `-k` flag only for testing purposes because it's not secure.\n\n If the connection is established:\n - Verify that you have the Google testing CA [listed as a root of trust](#root-problem).\n - Make sure that you use Server Name Indication (SNI).\n\n If no connection is established, then there might be a network issue that prevents\n your request from going through. If you see an HTTP status code `403` error, there is a\n problem with the certificates that the device provides to the SAS.\n- **Get CBSD or DP certificates for use with the test SAS environment.**\n\n Google provides testing certificates as part of your onboarding process. These\n certificates contain everything that you need to get started. The test\n SAS environment also accepts official certificates issued by\n [WInnForum-approved CBRS CA operators](https://cbrs.wirelessinnovation.org/cbrs-root-ca-operators).\n- **Get CBSD or DP certificates for use with SAS.**\n\n SAS supports CBSD and DP certificates\n from any of the WInnForum-approved CA operators.\n If you're connecting to a test instance, you need testing certificates.\n\nCBSD certificate errors when testing with SAS\n---------------------------------------------\n\nYou might see the following errors when you are testing with SAS:\n\n- **SSL certificate problem.**\n\n You receive an SSL certificate error when you try to connect to\n `https://test.sas.goog` from your CBSD or DP. Make sure that\n you have the testing CA provided by Google SAS Support listed\n as a root of trust in your CBSD or DP. If you don't already\n have it, contact [SAS Support](/spectrum-access-%20system/docs/getting-support)\n to get a copy.\n- **Debug SAS certificate issues.**\n\n | **Important:** Use the `-k` flag only for testing purposes because it's not secure.\n\n To bypass inspection of the SAS certificate in the\n SAS test environment, use the `-k` flag with the `curl`\n command as follows: \n\n ```\n curl -v -k -H \"Host: test.sas.goog\" -H \"content-type: application/json\" --cert\n /path/to/cert/file.cert --key /path/to/key/file.key -X POST\n https://test.sas.goog/v1.2/registration --data\n @/path/to/example/registration_req.json\n ```\n\n \u003cbr /\u003e\n\n If the connection is established, verify that the Google testing CA is\n [listed as a root of trust](#root-problem).\n\n If no connection is established, then there is a network issue that prevents\n your request from going through. If you get an HTTP status code `403` error,\n then there is a problem with the CBSD or DP certificate that the\n device provides to SAS."]]