This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMC Login failed

Hello,

i would activate the Sophos Mobile Control Function. But the the Connection Test failed. I see im log this fail:

Firewall smcc[9476]: login failed: 500 Can't connect to 172.x.x.x:443 (certificate verify failed) 
Firewall smcc[9476]: could not login to SMC server
Firewall smcc[9476]: exiting due to fatal error
Firewall smcc[10467]: SMC server test started
Firewall smcc[10467]: Could not log into SMC server
Firewall smcc[10467]: exiting due to fatal error 

The SMC is configured with a public Certificate. The UTM Config is: 

Customer : SA
Username: SA
Password : SA Password
CA Certificate: CA Certificate from the public Certificate

What am I doing wrong?

In the SMC ist the UTM configured under

Systemcontrol -> Network Access Control -> "Sophos UTM"


This thread was automatically locked due to age.
Parents
  • Hello,

    i would activate the Sophos Mobile Control Function. But the the Connection Test failed. I see im log this fail:

    Firewall smcc[9476]: login failed: 500 Can't connect to 172.x.x.x:443 (certificate verify failed) 
    Firewall smcc[9476]: could not login to SMC server
    Firewall smcc[9476]: exiting due to fatal error
    Firewall smcc[10467]: SMC server test started
    Firewall smcc[10467]: Could not log into SMC server
    Firewall smcc[10467]: exiting due to fatal error 

    The SMC is configured with a public Certificate. The UTM Config is: 

    Customer : SA
    Username: SA
    Password : SA Password
    CA Certificate: CA Certificate from the public Certificate

    What am I doing wrong?

    In the SMC ist the UTM configured under

    Systemcontrol -> Network Access Control -> "Sophos UTM"



    Hi there, 

    had the same error. fixed it with the following steps:

    Go to your mdm machine. Download the CA.pem   **NOT THE client certificate itself** 

    import the CA-Cert in utm under Webserver Protec. -> Cert.Man.  

    Select the importet ca-cert in SMC Settings on MDM. 

    Further you have to enable NAC in SMC under Systemprop. and set it to Sophos UTM...


    Hope it helps

    Cheers, 

    Chris
  • *EDIT:

    You propably can't adress your machine with 172.* when the certificate is for fqdn... 

    "mdm.yourdomain.com"


    Cheers, 

    Chris
Reply Children
No Data