MID サーバーホストと OCSPCheck 機関間の接続エラーにより、MID サーバーが停止しています。Issue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } MID サーバーが OCSP エラーで停止しています Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべて Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } エージェントのログを確認したところ、MIDサーバーホストとOCSPCheck認証局の間で通信エラーが発生していることが判明しました。 11/30/21 11:18:34 (738) RefreshMonitor.65 WARNING *** WARNING *** OCSPCheck HTTP status: 403, error message: Method failed: (/) with code: 403 - Forbidden username/password combo11/30/21 11:18:34 (738) RefreshMonitor.65 WARNING *** WARNING *** OCSP revoke check IOException for *.service-now.com11/30/21 11:18:34 (738) RefreshMonitor.65 WARNING *** WARNING *** org.apache.commons.httpclient.HttpException: unknown tag 28 encountered11/30/21 11:18:34 (738) RefreshMonitor.65 SEVERE *** ERROR *** getRecords failed (org.apache.commons.httpclient.HttpException: unknown tag 28 encountered)11/30/21 11:18:34 (738) RefreshMonitor.65 WARNING *** WARNING *** MIDRemoteGlideRecord.query failed, retrying in 120 seconds11/30/21 11:18:40 (501) ECCQueueMonitor.1 WARNING *** WARNING *** OCSPCheck HTTP status: 403, error message: Method failed: (/) with code: 403 - Forbidden username/password combo11/30/21 11:18:40 (501) ECCQueueMonitor.1 WARNING *** WARNING *** OCSP revoke check IOException for *.service-now.com11/30/21 11:18:40 (501) ECCQueueMonitor.1 WARNING *** WARNING *** org.apache.commons.httpclient.HttpException: unknown tag 28 encountered11/30/21 11:18:40 (501) ECCQueueMonitor.1 SEVERE *** ERROR *** getRecords failed (org.apache.commons.httpclient.HttpException: unknown tag 28 encountered) 接続拒否の理由によっては、エラーの表示方法が若干異なる場合があります。 09/01/22 11:13:56 (995) RefreshMonitor.65 WARNING *** WARNING *** OCSPCheck HTTP status: 503, error message: Method failed: (/) with code: 50309/01/22 11:13:56 (995) RefreshMonitor.65 WARNING *** WARNING *** OCSP revoke check IOException for *.service-now.com09/01/22 11:13:57 (011) RefreshMonitor.65 WARNING *** WARNING *** org.apache.commons.httpclient.HttpException: unknown tag 28 encountered09/01/22 11:13:57 (011) RefreshMonitor.65 SEVERE *** ERROR *** getRecords failed (org.apache.commons.httpclient.HttpException: unknown tag 28 encountered)09/01/22 11:13:57 (011) RefreshMonitor.65 WARNING *** WARNING *** MIDRemoteGlideRecord.query failed, retrying in 10 seconds09/01/22 11:13:58 (679) ECCQueueMonitor.1 WARNING *** WARNING *** OCSPCheck HTTP status: 503, error message: Method failed: (/) with code: 503...etc...09/01/22 11:43:11 (479) StartupSequencer SEVERE *** ERROR *** Problem invoking InstanceInfo on https://xxxx.service-now.com/: Please check that the InstanceInfo page exists in the sys_public table and active="true".09/01/22 11:43:11 (479) StartupSequencer SEVERE *** ERROR *** Request not sent to uri= https://xxxx.service-now.com/InstanceInfo.do?SOAP : org.apache.commons.httpclient.HttpException: unknown tag 28 encountered(Network Configuration issue) Please check that the MID server can ping the instance: https://xxxx.service-now.com/You may also need to configure the network that the MID server uses to allow traffic over TCP port 443.09/01/22 11:43:11 (480) StartupSequencer SEVERE *** ERROR *** test failurejava.lang.IllegalStateException: Unable to connect to instance. at com.service_now.mid.services.StartupSequencer.runTests(StartupSequencer.java:657) at com.service_now.mid.services.StartupSequencer.startupSequencerRunnable(StartupSequencer.java:713) at java.base/java.lang.Thread.run(Thread.java:829) MIDサーバーがaccessLocation URINameに到達できない場合、失効テストは合格しません。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } MID サーバーと OCSP サーバー間の通信を確認し、certStatus の結果を確認してください。 MID サーバーが OCSP サーバーと通信できることを確認します。通信がブロックされている場合は、ネットワークチームの関与が必要になる場合があります。ServiceNow の外部で OCSP サーバーとの接続を確認する簡単なテストの 1 つは、MID サーバーをホストしているサーバーでブラウザを開き、次の URL にアクセスしてみることです。http://ocsp.digicert.com/予想される動作は、「CRL/CACERT Repository」が表示されることです。エラーが表示される場合は、Digicert OCSP サイトへのアクセスがブロックされていることを示しています。ネットワークトラフィックを確認し、サーバーが certStatus= good で応答したことを確認します。 または、OCSP チェックが実行されないようにターゲット URL のポリシーを作成します。これは推奨される回避策ではありません。 注:セキュリティチームは、上記の 2 つのソリューションのうち最も安全なソリューションを判断する必要があります。 OCSP エラーが原因で MID サーバーが停止している場合は、一時的な回避策として「agent\config.xml」で次の MID サーバーパラメーターを設定することもできます: <parameter name="mid.ssl.bootstrap.default.check_cert_revocation" value="false"/> このパラメーターは、インスタンスへの最初の接続を行うために使用され、後続の接続では ServiceNow インスタンスで定義されているポリシーで更新されます。そのため、後続のすべての接続でチェックをバイパスする方法については、 MID サーバー証明書チェックポリシー も参照する必要があります。 注: これらのチェックを長期的な回避策として無効にすることは推奨されません。OCSP エンドポイントへの通信を許可する適切なネットワークポリシーが適用されるまでの間のみ使用してください。 SSL の問題の詳細については、 MID サーバーの SSL の問題のトラブルシューティング のナレッジベース記事を参照してください。