arielgritti
Mega Sage

Buenos días,

Hace unos días nos dejó de funcionar una integración que tenemos montada entre PRTG y Event Management en Servicenow.

Lo hacemos mediante un script de powershell que inserta mediante API eventos en la tabla de em_event para luego sean tratados por Servicenow (si, ya se que estaréis pensando, si existe ya en London el conector OOTB para ello, y además lo hemos probado y funciona, pero a veces no logro imponer mi criterio de quedarnos "dentro de la caja" y por ahora han decidido seguir usando el script 😞

A lo que vamos, dejó de funcionar porque Servicenow ya no permite protocolos menores a TLS1.2 y me daba el siguiente error:

Exception calling "GetResponse" with "0" argument(s): "The request was aborted: Could not create SSL/TLS secure channel."

La llamada que hacemos es como os comentaba a la API de em_event usando powershell:

https://globalia.service-now.com/api/now/table/em_event

En el powershell antes de hacer la llamada, el equipo que "sabe de powershell" agregó esta línea:

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

Con eso, se fuerza el uso de TLS1.2 y ha vuelto a funcionar la integración.

Si tenéis un caso similar donde usáis powershell y llamáis a API's, espero que este artículo os sea de utilidad.

Por último comentar que en el caso de HI me hicieron referencia a este KB:

Please verify if the affected services/integrations are using TLS1.1 or lower and follow the steps mentioned in KB0746078 to make the necessary changes: - https://hi.service-now.com/kb_view.do?sysparm_article=KB0746078

 

Saludos

Ariel

Comments
davidsanz
ServiceNow Employee
ServiceNow Employee

Gracias Ariel

Es cierto que se ha decidido dejar de soportar TLS 1.0 y 1.1 por razones de seguridad. En realidad estas versiones son ya verdaderamente antiguas, ahora requerimos TLS 1.2 o posterior.

La solución que propones es sencilla y seguro que mucha gente la encontrará útil, gracias por compartir.

De todas formas, si algún cliente tiene alguna duda, recomiendo que abra un caso en HI, donde le ayudarán y también analizarán si su instancia tiene tráfico registrado de los protocolos TLS 1.0 y 1.1. A veces hay alguna integración como la que comentas basada en versiones anteriores.

Un saludo

DS

 

Ramon Marteles
Tera Explorer

Buenos días y muchas gracias Ariel por la información.

 A nosotros nos hicieron el cambio en la instancia de producción ayer 17 de Septiembre y nos dejó de funcionar las llamadas que hacemos desde el software HP Connect-IT a servicenow por una integración que tenemos.

Lo que hicimos fue solicitar revertir el cambio a servicenow (lo hicieron rápido) para tener tiempo de arreglar nuestro interface (que pasa por actualizar nuestra versión de Connect-IT).

Eso sí, antes de finales de Octubre tiene que estar hecho porque es la fecha límite que tiene servicenow para retirar TLS 1.0 y 1.1 en todas las instancias

 

Saludos

Ramón

 

 

arielgritti
Mega Sage

Hola David,

Totalmente de acuerdo con que son versiones muy antiguas y ya hubo avisos sobre que se dejaría de utilizar, siempre que sea por un tema de seguridad hay que estar muy atentos a esto.

Como bien comentas, abrí caso en HI donde me guiaron y me dieron la posible causa y un workaround que nos sirvió para poder llegar a solucionar el problema.

Un saludo,

Ariel

arielgritti
Mega Sage

Buenos días Ramon

Muy interesante lo que comentas, nos sirve para ver que todos estamos más o menos en lo mismo, mismos problemas y soluciones parecidas 😉

Espero que podáis hacer el cambio de versión de Connect-IT y ya quedaros tranquilos con esa integración.

Cualquier cosa, aquí estamos en la comunidad para echar un cable si fuera necesario.

Saludos,

Ariel

anuska
Tera Contributor

Gracias por la información Ariel.

A nosotros nos ocurrió algo similar hace ya algunas semanas. Nos dejaron de funcionar algunas de las integraciones que teníamos corriendo aunque se solucionó internamente. Sirvió para actualizar esos mismos protocolos es esas otras aplicaciones 🙂 

arielgritti
Mega Sage
Creo que está bien esta política de que nos “empujen” un poco para actualizar... a veces nos dejamos estar y por una cosa u otra no actualizarnos según qué aplicaciones, integraciones, etc y estos casos son una buena oportunidad para hacerlo. Saludos Ana
Version history
Last update:
‎09-18-2019 01:28 AM
Updated by: