
- Post History
- Subscribe to RSS Feed
- Mark as New
- Mark as Read
- Bookmark
- Subscribe
- Printer Friendly Page
- Report Inappropriate Content
on 09-18-2019 01:28 AM
Buenos días,
Hace unos días nos dejó de funcionar una integración que tenemos montada entre PRTG y Event Management en Servicenow.
Lo hacemos mediante un script de powershell que inserta mediante API eventos en la tabla de em_event para luego sean tratados por Servicenow (si, ya se que estaréis pensando, si existe ya en London el conector OOTB para ello, y además lo hemos probado y funciona, pero a veces no logro imponer mi criterio de quedarnos "dentro de la caja" y por ahora han decidido seguir usando el script 😞
A lo que vamos, dejó de funcionar porque Servicenow ya no permite protocolos menores a TLS1.2 y me daba el siguiente error:
Exception calling "GetResponse" with "0" argument(s): "The request was aborted: Could not create SSL/TLS secure channel."
La llamada que hacemos es como os comentaba a la API de em_event usando powershell:
https://globalia.service-now.com/api/now/table/em_event
En el powershell antes de hacer la llamada, el equipo que "sabe de powershell" agregó esta línea:
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
Con eso, se fuerza el uso de TLS1.2 y ha vuelto a funcionar la integración.
Si tenéis un caso similar donde usáis powershell y llamáis a API's, espero que este artículo os sea de utilidad.
Por último comentar que en el caso de HI me hicieron referencia a este KB:
Please verify if the affected services/integrations are using TLS1.1 or lower and follow the steps mentioned in KB0746078 to make the necessary changes: - https://hi.service-now.com/kb_view.do?sysparm_article=KB0746078
Saludos
Ariel
- 485 Views

- Mark as Read
- Mark as New
- Bookmark
- Permalink
- Report Inappropriate Content
Gracias Ariel
Es cierto que se ha decidido dejar de soportar TLS 1.0 y 1.1 por razones de seguridad. En realidad estas versiones son ya verdaderamente antiguas, ahora requerimos TLS 1.2 o posterior.
La solución que propones es sencilla y seguro que mucha gente la encontrará útil, gracias por compartir.
De todas formas, si algún cliente tiene alguna duda, recomiendo que abra un caso en HI, donde le ayudarán y también analizarán si su instancia tiene tráfico registrado de los protocolos TLS 1.0 y 1.1. A veces hay alguna integración como la que comentas basada en versiones anteriores.
Un saludo
DS
- Mark as Read
- Mark as New
- Bookmark
- Permalink
- Report Inappropriate Content
Buenos días y muchas gracias Ariel por la información.
A nosotros nos hicieron el cambio en la instancia de producción ayer 17 de Septiembre y nos dejó de funcionar las llamadas que hacemos desde el software HP Connect-IT a servicenow por una integración que tenemos.
Lo que hicimos fue solicitar revertir el cambio a servicenow (lo hicieron rápido) para tener tiempo de arreglar nuestro interface (que pasa por actualizar nuestra versión de Connect-IT).
Eso sí, antes de finales de Octubre tiene que estar hecho porque es la fecha límite que tiene servicenow para retirar TLS 1.0 y 1.1 en todas las instancias
Saludos
Ramón

- Mark as Read
- Mark as New
- Bookmark
- Permalink
- Report Inappropriate Content
Hola David,
Totalmente de acuerdo con que son versiones muy antiguas y ya hubo avisos sobre que se dejaría de utilizar, siempre que sea por un tema de seguridad hay que estar muy atentos a esto.
Como bien comentas, abrí caso en HI donde me guiaron y me dieron la posible causa y un workaround que nos sirvió para poder llegar a solucionar el problema.
Un saludo,
Ariel

- Mark as Read
- Mark as New
- Bookmark
- Permalink
- Report Inappropriate Content
Buenos días Ramon
Muy interesante lo que comentas, nos sirve para ver que todos estamos más o menos en lo mismo, mismos problemas y soluciones parecidas 😉
Espero que podáis hacer el cambio de versión de Connect-IT y ya quedaros tranquilos con esa integración.
Cualquier cosa, aquí estamos en la comunidad para echar un cable si fuera necesario.
Saludos,
Ariel

- Mark as Read
- Mark as New
- Bookmark
- Permalink
- Report Inappropriate Content
Gracias por la información Ariel.
A nosotros nos ocurrió algo similar hace ya algunas semanas. Nos dejaron de funcionar algunas de las integraciones que teníamos corriendo aunque se solucionó internamente. Sirvió para actualizar esos mismos protocolos es esas otras aplicaciones 🙂

- Mark as Read
- Mark as New
- Bookmark
- Permalink
- Report Inappropriate Content