Ir al contenido principal
Base de conocimientos de asistencia

Al activar AMT, encuentro este error: "Salir con el código 75: Detalles: Error al completar la configuración remota de este dispositivo Intel(R) AMT. Error en la conexión inicial con el dispositivo Intel(R) AMT. Ocurrió un error de TCP..."

Tipo de contenido: Mensajes de error   |   ID del artículo: 000059326   |   Última revisión: 10/04/2023

Entorno

Intel SCS instalado en modo de base de datos configurado con un certificado de configuración remota de Go Preconfigur

Descripción

Hay un par de códigos de error que pueden estar posiblemente relacionados con un certificado raíz no válido. Uno de los errores es el siguiente:

Salga con el código 75: Detalles: Error al completar la configuración remota de este dispositivo Intel® AMT. Error en la conexión inicial con el dispositivo Intel(R) AMT. Se produjo un error de TCP. Asegúrese de que la configuración de destino sea correcta y de que exista una conexión de red con el objetivo.

Otro error que puede encontrarse:

Error al completar la configuración remota de este dispositivo Intel(R) AMT. Error al llamar a WS-Management a GetAmtVersion (CIM_SoftwareIdentity.Get). 0xc000521f de error de conexión Intel(R) AMT: se produjo un error SSL. Verifique el nombre de usuario y la contraseña, y la configuración de PSK o certificado, cuando corresponda. No se encontró un certificado válido para la configuración de PKI.

Estos son ejemplos de errores relacionados con varios problemas de certificados. En este caso particular, el certificado de configuración remota se encadena a un certificado raíz que no tiene el hash adecuado para el firmware Intel® AMT.

Resolución

Uno de los errores que se presentan potencialmente asociados con un problema de certificado (en este caso, firma cruzada) es un error 75 certificado PKI no válido.

Con frecuencia, el certificado de configuración remota se encadena a un certificado raíz que no se encuentra en el firmware Intel AMT (a veces porque se ha comprado o fusionado una Autoridad de certificación (CA) con otra CA pública). Para validar el certificado de configuración remota, necesitamos inyectar un certificado intermedio en la cadena para bifurcar el certificado a un certificado raíz en el firmware Intel AMT.

La manera más eficiente y efectiva de obtener el certificado raíz intermedio correcto es que el cliente regrese a la CA de certificación y solicite un certificado intermedio de firma cruzada que encadenará hasta un certificado raíz válido.

A continuación, se incluyen algunos ejemplos de certificados de firma cruzada:

verisign G5 Root Example.gif

Baltimore root EV.gif

Baltimore root OV.gif

Productos relacionados

Este artículo se aplica a 1 productos.

Descargos de responsabilidad legales

El contenido de esta página es una combinación de la traducción humana y automática del contenido original en inglés. Este contenido se ofrece únicamente para su comodidad como información general y no debe considerarse completa o precisa. Si hay alguna contradicción entre la versión en inglés de esta página y la traducción, prevalecerá la versión en inglés. Consulte la versión en inglés de esta página.