In diesem Dokument wird beschrieben, wie Sie ein Verschlüsselungsprofil erstellen und ein Cisco Registered Envelope Service (CRES)-Konto für eine Cisco ESA bereitstellen.
In diesem Artikel wird auch erläutert, wie Sie die Meldung "Das Profil <profile_name> kann nicht bereitgestellt werden" aus folgenden Gründen beheben: Fehler "account" (Konto nicht gefunden), der häufig bei virtuellen und gehosteten ESA-Modellen auftritt, wenn ein Verschlüsselungsprofil hinzugefügt wird. Wenn diese Fehlermeldung angezeigt wird, gehen Sie wie im Abschnitt zur virtuellen und gehosteten ESA beschrieben vor.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Virtuelle und gehostete ESA-Appliances können den Fehler "Das Profil <profile_name> kann nicht bereitgestellt werden" aus folgendem Grund anzeigen: Konto nicht gefunden" bei Bereitstellung eines Verschlüsselungsprofils:

Cisco muss das CRES-Bereitstellungskonto für Sie ausfüllen. Öffnen Sie ein Cisco TAC-Ticket mit:
Wenn Sie bereits versucht haben, das Verschlüsselungsprofil auf der ESA zu erstellen, gehen Sie wie folgt vor:
Hardware-ESAs können ab CRES-Version 4.2 automatisch bereitstellen und erfordern keine manuelle Kontoerstellung per E-Mail.
Überprüfen Sie Ihre Konfiguration, indem Sie überprüfen, ob die Admin-E-Mail-Adresse eine Benachrichtigung über den Status des Kontoadministrators erhält:

Melden Sie sich nach Erhalt dieser Benachrichtigung bei der CRES-Admin-Site an, und überprüfen Sie Ihr Konto. Die Kontonummer wird in der Kontenübersicht angezeigt. Um einen vollständigen Überblick über alle registrierten Domänen zu gewährleisten, erstellen Sie ein Cisco TAC-Ticket mit:
Dadurch wird sichergestellt, dass Ihr Konto vollen Zugriff auf alle über CRES registrierten Domänen hat.
Die CRES-Kontonummer basiert auf den mit der Appliance verknüpften Vertragsinformationen, die aus der Global Ultimate (GU)-ID generiert werden, und der Kontoname basiert auf dem Namen des installierten Standorts. Überprüfung und Berechtigungsprüfungen können über das Cisco Service Contract Center (CSCC) durchgeführt werden.
In diesem Abschnitt werden die Schritte zum Überprüfen der ESA-Konnektivität mit CRES-Servern beschrieben.
Verwenden Sie diesen Befehl in der ESA-CLI, um die Konnektivität zu überprüfen:
esa.example.com> telnet res.cisco.com 443 Trying 10.94.241.74... Connected to 10.94.241.74. Escape character is '^]'. ^] telnet> quit Connection closed.
Mit diesem Befehl wird überprüft, ob die ESA den CRES-Server an Port 443 erreichen kann. Verwenden Sie diesen Befehl nur zur Verbindungsüberprüfung. nicht für andere Schritte zur Fehlerbehebung verwenden.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
3.0 |
19-Apr-2026
|
Aktualisierung pro neuem Prozess. |
1.0 |
14-Aug-2014
|
Erstveröffentlichung |