Auf FXOS wird eine Fehlermeldung angezeigt: "Das standardmäßige Keyring-Zertifikat ist ungültig. Grund: Abgelaufen". Dieses Problem tritt bei Cisco Firepower 9300-Appliances auf.
Produkt: Cisco Secure Firewall-Firewall
Appliance-Modell: Firepower 9300/4100
Plattform: FXOS
Grund für die Auflösung des standardmäßigen Keyring-Zertifikats ist ungültig: abgelaufen." -Fehler aufgetreten ist, muss das standardmäßige Keyring-Zertifikat auf dem betroffenen Firepower 9300/4100-Chassis neu generiert werden. In diesem Workflow werden die erforderlichen Schritte zur Neugenerierung des Zertifikats und zum Löschen des Fehlers im Detail beschrieben.
1. Bereich für den Sicherheitskontext: Greifen Sie auf den Sicherheitsbereich in der FXOS-CLI zu, um mit der Verwaltung von Keyring-Zertifikaten zu beginnen.
scope security
2. Bereich des Standardkeyrings - Navigieren Sie zum Standardkeyring-Kontext.
scope keyring default
3. Regenerieren Sie das Zertifikat - Stellen Sie das System so ein, dass das Standard-Keyring-Zertifikat neu generiert wird.
set regenerate yes
4. Bestätigen Sie die Änderungen - Wenden Sie den Regenerierungsvorgang an, indem Sie die Änderungen bestätigen.
commit-buffer
Das oben genannte Verfahren muss für jedes FirePOWER 9300/4100-Chassis ausgeführt werden, in dem der Fehler gemeldet wird.
Nach der erfolgreichen Wiederherstellung des Keyring-Standardzertifikats wird der Fehler gelöscht und das Zertifikat erneuert. Das System meldet einen behobenen Status für den Hauptfehler, der zuvor mit dem abgelaufenen Keyring-Zertifikat verknüpft war.
Die Hauptursache des Problems ist der Ablauf des standardmäßigen Keyring-Zertifikats auf der FXOS-Plattform nach einem Upgrade des Firewall-Systems. Das abgelaufene Zertifikat hat einen Hauptfehler und die entsprechende Fehlermeldung ausgelöst. Durch die Neuerstellung des Zertifikats wird der normale Betrieb wiederhergestellt.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
18-Sep-2026
|
Erstveröffentlichung |