Itgenobr134: System.Net.WebException The request was aborted: Could not create SSL/TLS secure channel

Invantive Data Hub gebruikt HTTP-verzoeken om gegevens uit te wisselen. Deze gegevensuitwisseling gebeurt via een beveiligde verbinding. De verbinding is beveiligd met TLS, de opvolger van SSL.

TLS kent vele varianten qua versleuteling, waarbij ieder algoritme en configuratie hiervan vastgelegd is in de zogenaamde “cipher suites”. Deze bestaat uit een algoritme voor authenticatie bij het opbouwen van de beveiligde verbinding, een afspraak over de versleutelingstechniek en een algoritme voor cryptografische “hashes”, een soort handtekeningen.

Waarschijnlijk betreft deze foutmelding een upgrade van de Teamleader website, die nu een TLS-versleuteling (cipher suite) gebruikt die niet door het operating system ondersteund wordt, maar wel vereist door de webserver.

Soms kunnen de lokaal geïnstalleerde browsers wel een dergelijke site openen, maar eventuele uitbreidingen in browsers worden bewust niet gebruikt door Invantive Data Hub uit het oogpunt van beveiliging.

Om te analyseren of het probleem losstaat van Invantive Data Hub, adviseren we de volgende stappen uit te voeren:

  • Start PowerShell.
  • Voer het volgende statement uit:
curl "https://start.exactonline.co.uk/api/oauth2/auth?response_type=token"
  • Er kunnen ook andere websites gebruikt worden, zoals van de Teamleader API. Via de website ssllabs.com kan gezocht worden naar een willekeurige site met TLS 1.3 of TLS 1.2 2021 en HSTS.

Het kan meerdere URL’s betreffen; de Teamleader API kan dat sturen via bijvoorbeeld de redirect URL’s.

De volgende URL’s kunnen in ieder geval geprobeerd worden:

Login Teamleader Focus
https://clientredirect.invantive.com

Als een van de curl-statements een foutmelding geeft met daarin “The request was aborted: Could not create SSL/TLS secure channel”, dan zijn er tenminste drie opties:

  • Upgrade de configuratie Microsoft .NET Framework 4.8. Dit helpt soms.
  • Laat een systeembeheerder de TLS-configuratie van de server actualiseren volgens de hedendaagse standaarden.
  • Gebruik een machine met een actuelere versie van het operating system.

Deze specifieke foutmelding “The request was aborted: Could not create SSL/TLS secure channel” treedt op dit moment op bij veel installaties van Windows 2012 R2 en Windows 8.1 Pro.

In het algemeen raden we de derde optie aan zijnde een overstap naar een actuele versie van Windows. Uw systeembeheerder kan hierbij behulpzaam zijn.