Problem
Nach der Wiederherstellung eines Cisco Secure Firewall Management Center (FMC) von einem älteren Backup, das keine kürzlich hinzugefügten FPR3110 Threat Defense (FTD)-Geräte enthielt, werden diese FTDs erneut beim FMC registriert. Die Fehlermeldung wird angezeigt:
Failed to issue certificate to device.
Frühere Schritte zur Fehlerbehebung, z. B. das Entfernen und erneutes Hinzufügen des FMC-Managers auf FTD-Geräten, haben das Problem nicht behoben. Es ist eine Anleitung erforderlich, wie Sie zertifikatbezogene Dateien löschen oder korrigieren können, die FMC-Registrierungsfehler verursachen können.
Umwelt
- Technologie: Cisco Secure Firewall FirePOWER 7.0
- Subtechnologie: FirePOWER Management (FMC/cdFMC/FDM) - 7.0
- FMC-Softwareversion: 9.18.4
- FPR3110 FTD-Geräte (neu hinzugefügt, nicht vorhanden in älterem FMC-Backup)
- Kürzlich vorgenommene Änderung: FMC aus Sicherung wiederhergestellt, FTDs zuvor registriert, aber nicht im wiederhergestellten Backup vorhanden
- Fehler: Fehler beim Ausstellen des Zertifikats für das Gerät beim Registrieren von FTDs für das FMC.
- Mehrere frühere Versuche, FMC-Manager auf FTDs zu entfernen und erneut hinzuzufügen
Interne Eskalation
Wenden Sie sich an interne Eskalationsteams, um bei der Durchführung manueller Eingriffe in Gerätedatenbankdateien Validierung und Unterstützung zu erhalten.
Um den FMC-Registrierungsfehler aufgrund von Zertifikatzuweisungsproblemen nach einer Wiederherstellung zu beheben, befolgen Sie diese detaillierten Schritte. Jeder Schritt wird ausführlich erläutert, mit vorformatierten Befehls- und Ausgabebeispielen.
Ursache
Die Ursache des Registrierungsfehlers liegt in einer fehlerhaften FMC-Wiederherstellung aus dem Backup. Wie in der Cisco Dokumentation angegeben, muss ein FMC-Backup auf einem vollständig neu abgebildeten FMC-Gerät wiederhergestellt werden. Die Wiederherstellung eines FMC-Backups auf einem bereits konfigurierten FMC kann Datenbankkonflikte verursachen, z. B. falsch zugeordnete Zertifikatszuweisungsdateien ("serial" und "serial.old") und das Vorhandensein von gesperrten Zertifikaten, die den fehlgeschlagenen Registrierungen entsprechen. die Geräte, bis die Dateien manuell korrigiert wurden.
Verwandte Inhalte
- Technischer Support und Downloads von Cisco
- Wiederherstellen in einem neu gestalteten Verwaltungscenter
- Cisco Bug-IDs: CSCwk70545, CSCwd08448, CSCvx90840
- Verwandte Fälle: 699153777, 695273860, 698528439, 698522515, 699376877, 699840417, 695068700, 694553292, 698529565, 698516153, 697548586