Se muestra un mensaje de error en FXOS: "el certificado de llavero predeterminado no es válido, motivo: caducado". Este problema se observa en los appliances Cisco Firepower 9300.
Producto: Firepower de firewall seguro de Cisco
Modelo de dispositivo: Firepower 9300/4100
Plataforma: FXOS
Para resolver que el certificado de anillo de claves predeterminado no es válido, haga lo siguiente: caducado." error, el certificado de llavero predeterminado debe regenerarse en el chasis Firepower 9300/4100 afectado. Este flujo de trabajo detalla los pasos necesarios para regenerar el certificado y borrar el fallo.
1. Alcance del contexto de seguridad: acceda al alcance de seguridad en la CLI de FXOS para comenzar a administrar los certificados de llavero.
scope security
2. Alcance hasta el anillo de claves predeterminado: acceda al contexto del anillo de claves predeterminado.
scope keyring default
3. Regenere el certificado: Defina el sistema para regenerar el certificado de anillo de claves por defecto.
set regenerate yes
4. Realice los cambios: aplique la operación de regeneración confirmando los cambios.
commit-buffer
El procedimiento mencionado debe realizarse en cada chasis Firepower 9300/4100 donde se informe del error.
Después de regenerar correctamente el certificado de anillo de claves predeterminado, se borra el error y se renueva el certificado. El sistema informa de un estado resuelto para el error principal asociado previamente al certificado de llavero caducado.
La causa raíz del problema es la expiración del certificado de anillo de claves predeterminado en la plataforma FXOS después de una actualización del sistema de firewall. El certificado caducado desencadenó un error importante y el mensaje de error correspondiente. La regeneración del certificado restaura el funcionamiento normal.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
18-Sep-2026
|
Versión inicial |