<div dir="ltr">You can set the Services Provisioning on an individual phone to External.</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Tue, May 6, 2014 at 4:52 PM, Jason Aarons (AM) <span dir="ltr"><<a href="mailto:jason.aarons@dimensiondata.com" target="_blank">jason.aarons@dimensiondata.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="EN-US" link="blue" vlink="purple"><div><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">I don’t want to touch Enterprise Params (reset 2000+ phones, else I would just enable SBD) for a temp fix.  I tried setting Directory URL on the phone itself but that didn’t resolve the issue either since the Enterprise Param is default to Internal.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p><div><div style="border:none;border-top:solid #e1e1e1 1.0pt;padding:3.0pt 0in 0in 0in">
<p class="MsoNormal"><b><span style="font-size:11.0pt;font-family:"Calibri","sans-serif"">From:</span></b><span style="font-size:11.0pt;font-family:"Calibri","sans-serif""> <a href="mailto:bmeade90@gmail.com" target="_blank">bmeade90@gmail.com</a> [mailto:<a href="mailto:bmeade90@gmail.com" target="_blank">bmeade90@gmail.com</a>] <b>On Behalf Of </b>Brian Meade<br>
<b>Sent:</b> Tuesday, May 06, 2014 4:32 PM</span></p><div class=""><br><b>To:</b> Jason Aarons (AM)<br><b>Cc:</b> cisco-voip (<a href="mailto:cisco-voip@puck.nether.net" target="_blank">cisco-voip@puck.nether.net</a>)<br>
<b>Subject:</b> Re: [cisco-voip] 7945 Corporate Directory > host not found<u></u><u></u></div><p></p></div></div><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal" style="margin-bottom:12.0pt"><u></u> <u></u></p>
<div><p class="MsoNormal">The phones now use a different method for reaching out to corporate directory now that Services Provisioning is set to Internal by default.  You can try changing the Services Provisioning to External under Enterprise Parameters and then change the Corporate Directory IP Phone Service to point towards the actual Corporate Directory URL.<u></u><u></u></p>
<div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">Brian<u></u><u></u></p></div></div><div><div class="h5"><div><p class="MsoNormal" style="margin-bottom:12.0pt"><u></u> <u></u></p><div><p class="MsoNormal">
On Tue, May 6, 2014 at 4:22 PM, Jason Aarons (AM) <<a href="mailto:jason.aarons@dimensiondata.com" target="_blank">jason.aarons@dimensiondata.com</a>> wrote:<u></u><u></u></p><blockquote style="border:none;border-left:solid #cccccc 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-right:0in">
<div><div><p class="MsoNormal">CUCM 9.1.2SU1  I built a new cluster/DRS restored, etc, then modified the Enterprise Parameters “ Prepare Cluster for <i>Rollback</i> to pre-8.0” set to True before  added any phones and rebooted cluster.  In short, I disabled Security By Default. Also under Enterprise Parameters I removed all entries under “Secured Phone URL Parameters”.  We’ve also rebooted the cluster twice since doing this in January, then swapped our 7x cluster to the new 9.1.2SU1  cluster last week. No problems, and we could go back to our 7x cluster if we needed to back out.<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">I’ve left SBD disabled, however on the 7970s/7945s when I go into Directories > Corporate Directory I get a “host not found”.  I also erased the ITL file just to be sure that wasn’t the problem. That didn’t resolve the issue.  Show itl looks good on the Pub, but again I’ve disabled SBD. So it shouldn’t matter.<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">Is Corporate Directory just not available unless SBD is turned on?<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">7945 Phone Console log<u></u><u></u></p><p class="MsoNormal">|== Syslogd TNP== Mon May  5 14:46:37 2014<u></u><u></u></p><p class="MsoNormal">====================================================<u></u><u></u></p>
<p class="MsoNormal">6406: ERR 14:46:37.942214 SECD: EROR:clpSetupSsl: SSL/TLS handshake failed, <10.88.233.101> c:9 s:10<u></u><u></u></p><p class="MsoNormal">6407: ERR 14:46:37.942965 SECD: EROR:clpSetupSsl: SSL/TLS setup failed, <10.88.233.101> c:9 s:10<u></u><u></u></p>
<p class="MsoNormal">6408: ERR 14:46:37.943683 SECD: EROR:clpSndStatus: SSL CLNT ERR, srvr<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6409: ERR 14:46:37.944303 SECD: EROR:secErr_errStr:  *** bad err table ***<u></u><u></u></p>
<p class="MsoNormal">6410: ERR 14:46:37.944981 SECD: EROR:secErr_errStr: ** SEC-ERR: code:3(N/A) subcode:9(UNKNOWN_CERT)<u></u><u></u></p><p class="MsoNormal">6411: ERR 14:46:37.945654 SECD: EROR:clpSndStatus: ** SEC-ERR: desc <HTTPS cert not in CTL><u></u><u></u></p>
<p class="MsoNormal">6412: ERR 14:46:37.971834 JVM: Entering StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6413: ERR 14:46:37.972504 JVM: Attempting HTTPS connect to 10.88.233.101<u></u><u></u></p><p class="MsoNormal">
6414: ERR 14:46:37.975250 JVM: TLS connect pending<u></u><u></u></p><p class="MsoNormal">6415: ERR 14:46:37.975880 JVM: Leaving StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6416: NOT 14:46:37.978149 SECD: clpDelClnt: closing conn to <10.88.233.101>, c:9, s:10<u></u><u></u></p>
<p class="MsoNormal">6417: NOT 14:46:37.979860 SECD: clpDelClnt: Adding a one second delay before we close the local socket<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6418: NOT 14:46:37.983042 SECD: clpGetConnParams: IP Mode is 0, addr : 10.88.233.101<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6419: NOT 14:46:37.983804 SECD: clpSetupSsl: IP TOS : 0<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6420: NOT 14:46:37.984904 SECD: clpSetupSsl: HTTPS SSL/TLS req <10.88.233.101, TOS 0><u></u><u></u></p>
<p class="MsoNormal">6421: WRN 14:46:37.986486 SECD: WARN:clpSetupSsl: no LSC for HTTPS, will try MIC, <10.88.233.101> c:11<u></u><u></u></p><p class="MsoNormal">6422: NOT 14:46:37.987268 SECD: clpSetupSsl: HTTPS, TLSv1, cert MIC, cipher [AES256-SHA:AES128-SHA:DES-CBC3-SHA]<u></u><u></u></p>
<p class="MsoNormal">6423: NOT 14:46:37.988270 SECD: clpSetupSsl: binding to lport<u></u><u></u></p><p class="MsoNormal">6424: NOT 14:46:37.988991 SECD: clpSetupSsl: setsockopt SOL_SOCKET set<u></u><u></u></p><p class="MsoNormal">
 <u></u><u></u></p><p class="MsoNormal">6425: NOT 14:46:37.989655 SECD: clpSetupSsl: Set the TCP keepalive option<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6426: NOT 14:46:37.991635 SECD: clpSetupSsl: binding to , <(null)>:<0><u></u><u></u></p>
<p class="MsoNormal">6427: NOT 14:46:37.992502 SECD: clpSetupSsl: Trying to connect to IPV4, IP: 10.88.233.101, Port : 8443<u></u><u></u></p><p class="MsoNormal">6428: NOT 14:46:37.993574 SECD: clpSetupSsl: TCP connect() waiting, <10.88.233.101> c:11 s:10 port: 8443<u></u><u></u></p>
<p class="MsoNormal">6429: NOT 14:46:37.994792 SECD: clpSetupSsl: TCP connected, <10.88.233.101> c:11 s:10<u></u><u></u></p><p class="MsoNormal">6430: NOT 14:46:37.995658 SECD: clpSetupSsl: start SSL/TLS handshake, <10.88.233.101> c:11 s:10<u></u><u></u></p>
<p class="MsoNormal">6431: NOT 14:46:38.001216 SECD: srvr_cert_vfy: Server Certificate Validation needs to be done<u></u><u></u></p><p class="MsoNormal">6432: NOT 14:46:38.002712 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from CTL file <u></u><u></u></p>
<p class="MsoNormal">6433: NOT 14:46:38.003515 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from ITL file <u></u><u></u></p><p class="MsoNormal">6434: WRN 14:46:38.004221 SECD: WARN:getSubjectCTLentry: default lookup failed, try lookup using DN<u></u><u></u></p>
<p class="MsoNormal">6435: NOT 14:46:38.004896 SECD: findByCertAndRoleInTL: Searching TL from CTL file <u></u><u></u></p><p class="MsoNormal">6436: NOT 14:46:38.005562 SECD: findByCertAndRoleInTL: Searching TL from ITL file <u></u><u></u></p>
<p class="MsoNormal">6437: ERR 14:46:38.006260 SECD: EROR:https_cert_vfy: HTTPS cert not in CTL, <10.88.233.101><u></u><u></u></p><p class="MsoNormal">6438: NOT 14:46:38.007020 SECD: srvr_cert_vfy:  ** srvr cert verify FAILED ** <10.88.233.101><u></u><u></u></p>
<p class="MsoNormal">6439: ERR 14:46:38.008171 SECD: EROR:clpState: SSL3 alert write:fatal:handshake failure:<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6440: ERR 14:46:38.009273 SECD: EROR:clpSetupSsl: ** SSL handshake failed, <10.88.233.101> c:11 s:10<u></u><u></u></p>
<p class="MsoNormal">6441: ERR 14:46:38.011328 SECD: EROR:clpSetupSsl: SSL/TLS handshake failed, <10.88.233.101> c:11 s:10<u></u><u></u></p><p class="MsoNormal">6442: ERR 14:46:38.012058 SECD: EROR:clpSetupSsl: SSL/TLS setup failed, <10.88.233.101> c:11 s:10<u></u><u></u></p>
<p class="MsoNormal">6443: ERR 14:46:38.012784 SECD: EROR:clpSndStatus: SSL CLNT ERR, srvr<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6444: ERR 14:46:38.013473 SECD: EROR:secErr_errStr:  *** bad err table ***<u></u><u></u></p>
<p class="MsoNormal">6445: ERR 14:46:38.014168 SECD: EROR:secErr_errStr: ** SEC-ERR: code:3(N/A) subcode:9(UNKNOWN_CERT)<u></u><u></u></p><p class="MsoNormal">6446: ERR 14:46:38.014843 SECD: EROR:clpSndStatus: ** SEC-ERR: desc <HTTPS cert not in CTL><u></u><u></u></p>
<p class="MsoNormal">6447: ERR 14:46:38.031312 JVM: Entering StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6448: ERR 14:46:38.031990 JVM: Attempting HTTPS connect to 10.88.233.101<u></u><u></u></p><p class="MsoNormal">
6449: ERR 14:46:38.034667 JVM: TLS connect pending<u></u><u></u></p><p class="MsoNormal">6450: ERR 14:46:38.035347 JVM: Leaving StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6451: NOT 14:46:38.036612 SECD: clpDelClnt: closing conn to <10.88.233.101>, c:11, s:10<u></u><u></u></p>
<p class="MsoNormal">6452: NOT 14:46:38.038317 SECD: clpDelClnt: Adding a one second delay before we close the local socket<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6453: NOT 14:46:38.040534 SECD: clpGetConnParams: IP Mode is 0, addr : 10.88.233.101<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6454: NOT 14:46:38.041278 SECD: clpSetupSsl: IP TOS : 0<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6455: NOT 14:46:38.042421 SECD: clpSetupSsl: HTTPS SSL/TLS req <10.88.233.101, TOS 0><u></u><u></u></p>
<p class="MsoNormal">6456: WRN 14:46:38.044006 SECD: WARN:clpSetupSsl: no LSC for HTTPS, will try MIC, <10.88.233.101> c:12<u></u><u></u></p><p class="MsoNormal">6457: NOT 14:46:38.044799 SECD: clpSetupSsl: HTTPS, TLSv1, cert MIC, cipher [AES256-SHA:AES128-SHA:DES-CBC3-SHA]<u></u><u></u></p>
<p class="MsoNormal">6458: NOT 14:46:38.045788 SECD: clpSetupSsl: binding to lport<u></u><u></u></p><p class="MsoNormal">6459: NOT 14:46:38.046519 SECD: clpSetupSsl: setsockopt SOL_SOCKET set<u></u><u></u></p><p class="MsoNormal">
 <u></u><u></u></p><p class="MsoNormal">6460: NOT 14:46:38.047183 SECD: clpSetupSsl: Set the TCP keepalive option<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6461: NOT 14:46:38.047868 SECD: clpSetupSsl: binding to , <(null)>:<0><u></u><u></u></p>
<p class="MsoNormal">6462: NOT 14:46:38.048644 SECD: clpSetupSsl: Trying to connect to IPV4, IP: 10.88.233.101, Port : 8443<u></u><u></u></p><p class="MsoNormal">6463: NOT 14:46:38.049777 SECD: clpSetupSsl: TCP connect() waiting, <10.88.233.101> c:12 s:10 port: 8443<u></u><u></u></p>
<p class="MsoNormal">6464: NOT 14:46:38.052303 SECD: clpSetupSsl: TCP connected, <10.88.233.101> c:12 s:10<u></u><u></u></p><p class="MsoNormal">6465: NOT 14:46:38.053150 SECD: clpSetupSsl: start SSL/TLS handshake, <10.88.233.101> c:12 s:10<u></u><u></u></p>
<p class="MsoNormal">6466: NOT 14:46:38.058035 SECD: srvr_cert_vfy: Server Certificate Validation needs to be done<u></u><u></u></p><p class="MsoNormal">6467: NOT 14:46:38.059539 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from CTL file <u></u><u></u></p>
<p class="MsoNormal">6468: NOT 14:46:38.066141 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from ITL file <u></u><u></u></p><p class="MsoNormal">6469: WRN 14:46:38.067100 SECD: WARN:getSubjectCTLentry: default lookup failed, try lookup using DN<u></u><u></u></p>
<p class="MsoNormal">6470: NOT 14:46:38.067801 SECD: findByCertAndRoleInTL: Searching TL from CTL file <u></u><u></u></p><p class="MsoNormal">6471: NOT 14:46:38.068715 SECD: findByCertAndRoleInTL: Searching TL from ITL file <u></u><u></u></p>
<p class="MsoNormal">6472: ERR 14:46:38.069643 SECD: EROR:https_cert_vfy: HTTPS cert not in CTL, <10.88.233.101><u></u><u></u></p><p class="MsoNormal">6473: NOT 14:46:38.072027 SECD: srvr_cert_vfy:  ** srvr cert verify FAILED ** <10.88.233.101><u></u><u></u></p>
<p class="MsoNormal">6474: ERR 14:46:38.074086 SECD: EROR:clpState: SSL3 alert write:fatal:handshake failure:<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6475: ERR 14:46:38.075260 SECD: EROR:clpSetupSsl: ** SSL handshake failed, <10.88.233.101> c:12 s:10<u></u><u></u></p>
<p class="MsoNormal">6476: ERR 14:46:38.076038 SECD: EROR:clpSetupSsl: SSL/TLS handshake failed, <10.88.233.101> c:12 s:10<u></u><u></u></p><p class="MsoNormal">6477: ERR 14:46:38.076977 SECD: EROR:clpSetupSsl: SSL/TLS setup failed, <10.88.233.101> c:12 s:10<u></u><u></u></p>
<p class="MsoNormal">6478: ERR 14:46:38.077956 SECD: EROR:clpSndStatus: SSL CLNT ERR, srvr<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6479: ERR 14:46:38.078662 SECD: EROR:secErr_errStr:  *** bad err table ***<u></u><u></u></p>
<p class="MsoNormal">6480: ERR 14:46:38.079529 SECD: EROR:secErr_errStr: ** SEC-ERR: code:3(N/A) subcode:9(UNKNOWN_CERT)<u></u><u></u></p><p class="MsoNormal">6481: ERR 14:46:38.080764 SECD: EROR:clpSndStatus: ** SEC-ERR: desc <HTTPS cert not in CTL><u></u><u></u></p>
<p class="MsoNormal">6482: WRN 14:46:38.105233 JVM: Startup Module Loader|<a href="http://cip.http.ae" target="_blank">cip.http.ae</a>:? - listener.httpFailed<u></u><u></u></p><p class="MsoNormal">6483: NOT 14:46:38.164083 SECD: clpDelClnt: closing conn to <10.88.233.101>, c:12, s:10<u></u><u></u></p>
<p class="MsoNormal">6484: NOT 14:46:38.166683 SECD: clpDelClnt: Adding a one second delay before we close the local socket<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6485: WRN 14:46:39.086678 CDP-D: lldpInetdStatsRsp: port: 1 <u></u><u></u></p>
<p class="MsoNormal">6486: WRN 14:46:40.541299 JVM: Startup Module Loader|HttpClientTask:? - Current State = 2                <a href="mailto:this=cip.http.ae@5301c7" target="_blank">this=cip.http.ae@5301c7</a><u></u><u></u></p>
<p class="MsoNormal">6487: ERR 14:46:40.573518 JVM: WcAnalyzeUrl: Port = 8443, scheme = eWcSchemeHttps, fHostName = <u></u><u></u></p><p class="MsoNormal">6488: ERR 14:46:40.574255 JVM: Not TLS <1> or Not DefaultTls Port <8443><u></u><u></u></p>
<p class="MsoNormal">6489: ERR 14:46:40.590516 JVM: Entering StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6490: ERR 14:46:40.591245 JVM: Attempting HTTPS connect to 10.88.233.101<u></u><u></u></p><p class="MsoNormal">
6491: ERR 14:46:40.593806 JVM: TLS connect pending<u></u><u></u></p><p class="MsoNormal">6492: ERR 14:46:40.594443 JVM: Leaving StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6493: NOT 14:46:40.600547 SECD: clpGetConnParams: IP Mode is 0, addr : 10.88.233.101<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6494: NOT 14:46:40.601306 SECD: clpSetupSsl: IP TOS : 0<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6495: NOT 14:46:40.602460 SECD: clpSetupSsl: HTTPS SSL/TLS req <10.88.233.101, TOS 0><u></u><u></u></p>
<p class="MsoNormal">6496: WRN 14:46:40.603970 SECD: WARN:clpSetupSsl: no LSC for HTTPS, will try MIC, <10.88.233.101> c:9<u></u><u></u></p><p class="MsoNormal">6497: NOT 14:46:40.604802 SECD: clpSetupSsl: HTTPS, TLSv1, cert MIC, cipher [AES256-SHA:AES128-SHA:DES-CBC3-SHA]<u></u><u></u></p>
<p class="MsoNormal">6498: NOT 14:46:40.605802 SECD: clpSetupSsl: binding to lport<u></u><u></u></p><p class="MsoNormal">6499: NOT 14:46:40.606527 SECD: clpSetupSsl: setsockopt SOL_SOCKET set<u></u><u></u></p><p class="MsoNormal">
 <u></u><u></u></p><p class="MsoNormal">6500: NOT 14:46:40.607194 SECD: clpSetupSsl: Set the TCP keepalive option<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6501: NOT 14:46:40.607875 SECD: clpSetupSsl: binding to , <(null)>:<0><u></u><u></u></p>
<p class="MsoNormal">6502: NOT 14:46:40.608648 SECD: clpSetupSsl: Trying to connect to IPV4, IP: 10.88.233.101, Port : 8443<u></u><u></u></p><p class="MsoNormal">6503: NOT 14:46:40.609739 SECD: clpSetupSsl: TCP connect() waiting, <10.88.233.101> c:9 s:10 port: 8443<u></u><u></u></p>
<p class="MsoNormal">6504: NOT 14:46:40.612299 SECD: clpSetupSsl: TCP connected, <10.88.233.101> c:9 s:10<u></u><u></u></p><p class="MsoNormal">6505: NOT 14:46:40.613167 SECD: clpSetupSsl: start SSL/TLS handshake, <10.88.233.101> c:9 s:10<u></u><u></u></p>
<p class="MsoNormal">6506: NOT 14:46:40.618252 SECD: srvr_cert_vfy: Server Certificate Validation needs to be done<u></u><u></u></p><p class="MsoNormal">6507: NOT 14:46:40.619760 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from CTL file <u></u><u></u></p>
<p class="MsoNormal">6508: NOT 14:46:40.620895 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from ITL file <u></u><u></u></p><p class="MsoNormal">6509: WRN 14:46:40.621660 SECD: WARN:getSubjectCTLentry: default lookup failed, try lookup using DN<u></u><u></u></p>
<p class="MsoNormal">6510: NOT 14:46:40.622347 SECD: findByCertAndRoleInTL: Searching TL from CTL file <u></u><u></u></p><p class="MsoNormal">6511: NOT 14:46:40.623015 SECD: findByCertAndRoleInTL: Searching TL from ITL file <u></u><u></u></p>
<p class="MsoNormal">6512: ERR 14:46:40.623662 SECD: EROR:https_cert_vfy: HTTPS cert not in CTL, <10.88.233.101><u></u><u></u></p><p class="MsoNormal">6513: NOT 14:46:40.624376 SECD: srvr_cert_vfy:  ** srvr cert verify FAILED ** <10.88.233.101><u></u><u></u></p>
<p class="MsoNormal">6514: ERR 14:46:40.625576 SECD: EROR:clpState: SSL3 alert write:fatal:handshake failure:<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6515: ERR 14:46:40.626671 SECD: EROR:clpSetupSsl: ** SSL handshake failed, <10.88.233.101> c:9 s:10<u></u><u></u></p>
<p class="MsoNormal">6516: ERR 14:46:40.627417 SECD: EROR:clpSetupSsl: SSL/TLS handshake failed, <10.88.233.101> c:9 s:10<u></u><u></u></p><p class="MsoNormal">6517: ERR 14:46:40.628133 SECD: EROR:clpSetupSsl: SSL/TLS setup failed, <10.88.233.101> c:9 s:10<u></u><u></u></p>
<p class="MsoNormal">6518: ERR 14:46:40.628819 SECD: EROR:clpSndStatus: SSL CLNT ERR, srvr<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6519: ERR 14:46:40.629479 SECD: EROR:secErr_errStr:  *** bad err table ***<u></u><u></u></p>
<p class="MsoNormal">6520: ERR 14:46:40.631492 SECD: EROR:secErr_errStr: ** SEC-ERR: code:3(N/A) subcode:9(UNKNOWN_CERT)<u></u><u></u></p><p class="MsoNormal">6521: ERR 14:46:40.632202 SECD: EROR:clpSndStatus: ** SEC-ERR: desc <HTTPS cert not in CTL><u></u><u></u></p>
<p class="MsoNormal">6522: ERR 14:46:40.654312 JVM: Entering StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6523: ERR 14:46:40.654988 JVM: Attempting HTTPS connect to 10.88.233.101<u></u><u></u></p><p class="MsoNormal">
6524: ERR 14:46:40.657678 JVM: TLS connect pending<u></u><u></u></p><p class="MsoNormal">6525: ERR 14:46:40.658302 JVM: Leaving StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6526: NOT 14:46:40.662375 SECD: clpDelClnt: closing conn to <10.88.233.101>, c:9, s:10<u></u><u></u></p>
<p class="MsoNormal">6527: NOT 14:46:40.664389 SECD: clpDelClnt: Adding a one second delay before we close the local socket<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6528: NOT 14:46:40.667265 SECD: clpGetConnParams: IP Mode is 0, addr : 10.88.233.101<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6529: NOT 14:46:40.668021 SECD: clpSetupSsl: IP TOS : 0<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6530: NOT 14:46:40.669161 SECD: clpSetupSsl: HTTPS SSL/TLS req <10.88.233.101, TOS 0><u></u><u></u></p>
<p class="MsoNormal">6531: WRN 14:46:40.671939 SECD: WARN:clpSetupSsl: no LSC for HTTPS, will try MIC, <10.88.233.101> c:11<u></u><u></u></p><p class="MsoNormal">6532: NOT 14:46:40.672734 SECD: clpSetupSsl: HTTPS, TLSv1, cert MIC, cipher [AES256-SHA:AES128-SHA:DES-CBC3-SHA]<u></u><u></u></p>
<p class="MsoNormal">6533: NOT 14:46:40.673766 SECD: clpSetupSsl: binding to lport<u></u><u></u></p><p class="MsoNormal">6534: NOT 14:46:40.674488 SECD: clpSetupSsl: setsockopt SOL_SOCKET set<u></u><u></u></p><p class="MsoNormal">
 <u></u><u></u></p><p class="MsoNormal">6535: NOT 14:46:40.675149 SECD: clpSetupSsl: Set the TCP keepalive option<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6536: NOT 14:46:40.675834 SECD: clpSetupSsl: binding to , <(null)>:<0><u></u><u></u></p>
<p class="MsoNormal">6537: NOT 14:46:40.676606 SECD: clpSetupSsl: Trying to connect to IPV4, IP: 10.88.233.101, Port : 8443<u></u><u></u></p><p class="MsoNormal">6538: NOT 14:46:40.677628 SECD: clpSetupSsl: TCP connect() waiting, <10.88.233.101> c:11 s:10 port: 8443<u></u><u></u></p>
<p class="MsoNormal">6539: NOT 14:46:40.678905 SECD: clpSetupSsl: TCP connected, <10.88.233.101> c:11 s:10<u></u><u></u></p><p class="MsoNormal">6540: NOT 14:46:40.679770 SECD: clpSetupSsl: start SSL/TLS handshake, <10.88.233.101> c:11 s:10<u></u><u></u></p>
<p class="MsoNormal">6541: NOT 14:46:40.686198 SECD: srvr_cert_vfy: Server Certificate Validation needs to be done<u></u><u></u></p><p class="MsoNormal">6542: NOT 14:46:40.687709 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from CTL file <u></u><u></u></p>
<p class="MsoNormal">6543: NOT 14:46:40.688466 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from ITL file <u></u><u></u></p><p class="MsoNormal">6544: WRN 14:46:40.689215 SECD: WARN:getSubjectCTLentry: default lookup failed, try lookup using DN<u></u><u></u></p>
<p class="MsoNormal">6545: NOT 14:46:40.689899 SECD: findByCertAndRoleInTL: Searching TL from CTL file <u></u><u></u></p><p class="MsoNormal">6546: NOT 14:46:40.691758 SECD: findByCertAndRoleInTL: Searching TL from ITL file <u></u><u></u></p>
<p class="MsoNormal">6547: ERR 14:46:40.692506 SECD: EROR:https_cert_vfy: HTTPS cert not in CTL, <10.88.233.101><u></u><u></u></p><p class="MsoNormal">6548: NOT 14:46:40.693215 SECD: srvr_cert_vfy:  ** srvr cert verify FAILED ** <10.88.233.101><u></u><u></u></p>
<p class="MsoNormal">6549: ERR 14:46:40.694368 SECD: EROR:clpState: SSL3 alert write:fatal:handshake failure:<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6550: ERR 14:46:40.695536 SECD: EROR:clpSetupSsl: ** SSL handshake failed, <10.88.233.101> c:11 s:10<u></u><u></u></p>
<p class="MsoNormal">6551: ERR 14:46:40.696283 SECD: EROR:clpSetupSsl: SSL/TLS handshake failed, <10.88.233.101> c:11 s:10<u></u><u></u></p><p class="MsoNormal">6552: ERR 14:46:40.696990 SECD: EROR:clpSetupSsl: SSL/TLS setup failed, <10.88.233.101> c:11 s:10<u></u><u></u></p>
<p class="MsoNormal">6553: ERR 14:46:40.697675 SECD: EROR:clpSndStatus: SSL CLNT ERR, srvr<10.88.233.101><u></u><u></u></p><p class="MsoNormal">6554: ERR 14:46:40.698352 SECD: EROR:secErr_errStr:  *** bad err table ***<u></u><u></u></p>
<p class="MsoNormal">6555: ERR 14:46:40.699084 SECD: EROR:secErr_errStr: ** SEC-ERR: code:3(N/A) subcode:9(UNKNOWN_CERT)<u></u><u></u></p><p class="MsoNormal">6556: ERR 14:46:40.699755 SECD: EROR:clpSndStatus: ** SEC-ERR: desc <HTTPS cert not in CTL><u></u><u></u></p>
<p class="MsoNormal">6557: ERR 14:46:40.711280 JVM: Entering StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6558: ERR 14:46:40.711965 JVM: Attempting HTTPS connect to 10.88.233.101<u></u><u></u></p><p class="MsoNormal">
6559: ERR 14:46:40.714647 JVM: TLS connect pending<u></u><u></u></p><p class="MsoNormal">6560: ERR 14:46:40.715275 JVM: Leaving StcpOpenActiveSSL<u></u><u></u></p><p class="MsoNormal">6561: NOT 14:46:40.726781 SECD: clpDelClnt: closing conn to <10.88.233.101>, c:11, s:10<u></u><u></u></p>
<p class="MsoNormal">6562: NOT 14:46:40.729492 SECD: clpDelClnt: Adding a one second delay before we close the local socket<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6563: NOT 14:46:40.738420 SECD: clpGetConnParams: IP Mode is 0, addr : 10.88.233.101<u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6564: NOT 14:46:40.739392 SECD: clpSetupSsl: IP TOS : 0<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6565: NOT 14:46:40.742081 SECD: clpSetupSsl: HTTPS SSL/TLS req <10.88.233.101, TOS 0><u></u><u></u></p>
<p class="MsoNormal">6566: WRN 14:46:40.743962 SECD: WARN:clpSetupSsl: no LSC for HTTPS, will try MIC, <10.88.233.101> c:12<u></u><u></u></p><p class="MsoNormal">6567: NOT 14:46:40.744961 SECD: clpSetupSsl: HTTPS, TLSv1, cert MIC, cipher [AES256-SHA:AES128-SHA:DES-CBC3-SHA]<u></u><u></u></p>
<p class="MsoNormal">6568: NOT 14:46:40.746263 SECD: clpSetupSsl: binding to lport<u></u><u></u></p><p class="MsoNormal">6569: NOT 14:46:40.746995 SECD: clpSetupSsl: setsockopt SOL_SOCKET set<u></u><u></u></p><p class="MsoNormal">
 <u></u><u></u></p><p class="MsoNormal">6570: NOT 14:46:40.747935 SECD: clpSetupSsl: Set the TCP keepalive option<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal">6571: NOT 14:46:40.748852 SECD: clpSetupSsl: binding to , <(null)>:<0><u></u><u></u></p>
<p class="MsoNormal">6572: NOT 14:46:40.749652 SECD: clpSetupSsl: Trying to connect to IPV4, IP: 10.88.233.101, Port : 8443<u></u><u></u></p><p class="MsoNormal">6573: NOT 14:46:40.752569 SECD: clpSetupSsl: TCP connect() waiting, <10.88.233.101> c:12 s:10 port: 8443<u></u><u></u></p>
<p class="MsoNormal">6574: NOT 14:46:40.754342 SECD: clpSetupSsl: TCP connected, <10.88.233.101> c:12 s:10<u></u><u></u></p><p class="MsoNormal">6575: NOT 14:46:40.755237 SECD: clpSetupSsl: start SSL/TLS handshake, <10.88.233.101> c:12 s:10<u></u><u></u></p>
<p class="MsoNormal">6576: NOT 14:46:40.761830 SECD: srvr_cert_vfy: Server Certificate Validation needs to be done<u></u><u></u></p><p class="MsoNormal">6577: NOT 14:46:40.763543 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from CTL file <u></u><u></u></p>
<p class="MsoNormal">6578: NOT 14:46:40.764523 SECD: findByIssuerAndSerialAndRoleInTL: Searching TL from ITL file <u></u><u></u></p><p class="MsoNormal">6579: WRN 14:46:40.765531 SECD: WARN:getSubjectCTLentry: default lookup failed, try lookup using DN<u></u><u></u></p>
<p class="MsoNormal">6580: NOT 14:46:40.766236 SECD: findByCertAndRoleInTL: Searching TL from CTL file <u></u><u></u></p><p class="MsoNormal">6581: NOT 14:46:40.767122 SECD: findByCertAndRoleInTL: Searching TL from ITL file <u></u><u></u></p>
<p class="MsoNormal">6582: ERR 14:46:40.767844 SECD: EROR:https_cert_vfy: HTTPS cert not in CTL, <172.19.233.101><u></u><u></u></p><p class="MsoNormal">6583: NOT 14:46:40.768794 SECD: srvr_cert_vfy:  ** srvr cert verify FAILED ** <172.19.233.101><u></u><u></u></p>
<p class="MsoNormal">6584: ERR 14:46:40.772107 SECD: EROR:clpState: SSL3 alert write:fatal:handshake failure:<172.19.233.101><u></u><u></u></p><p class="MsoNormal">6585: ERR 14:46:40.773270 SECD: EROR:clpSetupSsl: ** SSL handshake failed, <172.19.233.101> c:12 s:10<u></u><u></u></p>
<p class="MsoNormal">6586: ERR 14:46:40.774239 SECD: EROR:clpSetupSsl: SSL/TLS handshake failed, <172.19.233.101> c:12 s:10<u></u><u></u></p><p class="MsoNormal">6587: ERR 14:46:40.775243 SECD: EROR:clpSetupSsl: SSL/TLS setup failed, <172.19.233.101> c:12 s:10<u></u><u></u></p>
<p class="MsoNormal">6588: ERR 14:46:40.775968 SECD: EROR:clpSndStatus: SSL CLNT ERR, srvr<172.19.233.101><u></u><u></u></p><p class="MsoNormal">6589: ERR 14:46:40.776868 SECD: EROR:secErr_errStr:  *** bad err table ***<u></u><u></u></p>
<p class="MsoNormal">6590: ERR 14:46:40.777633 SECD: EROR:secErr_errStr: ** SEC-ERR: code:3(N/A) subcode:9(UNKNOWN_CERT)<u></u><u></u></p><p class="MsoNormal">6591: ERR 14:46:40.778542 SECD: EROR:clpSndStatus: ** SEC-ERR: desc <HTTPS cert not in CTL><u></u><u></u></p>
<p class="MsoNormal">6592: WRN 14:46:40.799928 JVM: Startup Module Loader|<a href="http://cip.http.ae" target="_blank">cip.http.ae</a>:? - listener.httpFailed<u></u><u></u></p><p class="MsoNormal">6593: NOT 14:46:40.846889 SECD: clpDelClnt: closing conn to <172.19.233.101>, c:12, s:10<u></u><u></u></p>
<p class="MsoNormal">6594: NOT 14:46:40.849538 SECD: clpDelClnt: Adding a one second delay before we close the local socket<u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p>
<p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p><p class="MsoNormal"> <u></u><u></u></p></div></div><p class="MsoNormal" style="margin-bottom:12.0pt"><br>_______________________________________________<br>
cisco-voip mailing list<br><a href="mailto:cisco-voip@puck.nether.net" target="_blank">cisco-voip@puck.nether.net</a><br><a href="https://puck.nether.net/mailman/listinfo/cisco-voip" target="_blank">https://puck.nether.net/mailman/listinfo/cisco-voip</a><u></u><u></u></p>
</blockquote></div><p class="MsoNormal"><u></u> <u></u></p></div></div></div><p class="MsoNormal"><br><br><span style="color:white">itevomcid</span> <u></u><u></u></p></div></div></blockquote></div><br></div>