Skip to content

Solución de problemas de errores de confianza de certificados del SDK

Si la inicialización del SDK falla con errores de confianza de certificados SSL o TLS, esto generalmente significa que el dispositivo, simulador, navegador o servidor no puede validar la cadena de certificados para el endpoint de Braze.

Por ejemplo, en Android u otros entornos basados en JVM, podrías ver:

1
javax.net.ssl.SSLHandshakeException: java.security.cert.CertPathValidatorException: Trust anchor for certification path not found

Esto generalmente es un problema de configuración de red o de confianza de certificados en tu entorno, más que un error de integración de SDK.

Causas comunes

  • Un proxy corporativo, firewall o herramienta de inspección de tráfico está interceptando el tráfico HTTPS con un certificado en el que tu entorno de ejecución no confía.
  • Un certificado raíz o intermedio requerido no se encuentra en el almacén de confianza del dispositivo, simulador, navegador o servidor.
  • La configuración de seguridad local bloquea las conexiones HTTPS salientes hacia los endpoints de Braze.
  • La configuración de certificados o seguridad de transporte a nivel de aplicación bloquea la conexión.

Pasos para la solución de problemas

  1. Confirma tu punto final de SDK y el acceso a la red.
    • Verifica que estás usando el punto final de SDK correcto para tu espacio de trabajo.
    • Verifica que tu entorno puede alcanzar ese endpoint a través de HTTPS.
  2. Compara el comportamiento en diferentes redes.
    • Prueba en una red diferente (por ejemplo, datos móviles en lugar de Wi-Fi corporativo).
    • Si el problema solo ocurre en una red, la causa raíz probablemente sea la configuración del proxy o firewall.
  3. Valida tu configuración de confianza.
    • Confirma que los certificados raíz e intermedios requeridos están instalados y son de confianza en el entorno de ejecución donde se ejecuta el SDK.
    • Si tu entorno usa autoridades de certificación personalizadas, confirma que esos certificados están distribuidos correctamente.
  4. Revisa la configuración de seguridad de la plataforma.
    • Si tu aplicación o entorno tiene reglas explícitas de transporte o certificados, confirma que esa configuración permite solicitudes HTTPS a los endpoints de Braze.
  5. Trabaja con tu equipo de red o seguridad.
    • Comparte el error completo y la marca de tiempo para que puedan verificar las cadenas de certificados, la configuración de inspección TLS y las reglas de lista de permitidos.
New Stuff!