05.06.2023 Уже прочитали 4775 раз

Bitrix. Работа с сокетами (check_socket): Fail

При проверке сокета, многие сталкиваются с ошибкой, когда Битрикс пытается подключиться к самому себе по https с сервера, на котором располагается. Для начала сделаем диагностику системы, где site.ru - URL-адрес нашего сайта:

curl -I site.ru

Если будут ошибки рода curl: (7) Failed connect to site.ru; Connection refused, скорее всего у вас проблема в том, что сервер находится за nat. В таком случае решением будет прописать в /etc/hosts привязку ip - site.ru. Ip - в данном случае адрес сервера за натом.

Далее:

openssl s_client -showcerts -connect crm.vernap.ru:443 </dev/null | openssl x509 -noout -dates

Проверяем на проблемы с ssl сертификатом. Если все ок, то ошибок не будет:

depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = site.ru
verify return:1
DONE
notBefore=May 20 22:00:14 2022 GMT
notAfter=Aug 18 22:00:13 2022 GMT

Если есть проблемы то:
depth=3 O = Digital Signature Trust Co., CN = DST Root CA X3
verify error:num=10:certificate has expired notAfter=Sep 30 14:01:15 2021 GMT DONE notBefore=May 20 22:00:14 2022 GMT notAfter=Aug 18 22:00:13 2022 GMT
В случае проблемы, анализируем ошибку и решаем её. Если с самим сертификатом все ок, то скорее всего у вас старые корневые сертификаты в системе и их требуется обновить: а) для систем на базе DEB (Debian, Ubuntu, Mint):
apt update
apt install ca-certificates
update-ca-certificates
б) для систем на базе RPM (Rocky Linux, CentOS): yum install ca-certificates
update-ca-trust
Обратная связь

Материал был полезен?

Оценка помогает понимать, какие материалы стоит развивать и дополнять.

Обсудить задачу

Обратиться за помощью

Опишите задачу и оставьте контакты. Я посмотрю вводные и свяжусь с вами удобным способом.

Направление *