Introduction
Ce document décrit les informations et les étapes de dépannage permettant d'identifier et de corriger les problèmes de communication entre Cisco Secure Email Gateway et le service rétrospectif d'URL.
Fond
Un service interne, appelé client d'inscription, est responsable de la mise à jour des certificats de service. Cependant, dans certaines situations réseau, ce processus peut ne plus répondre et cesser les tentatives. Cela peut entraîner la non-réception en temps voulu d'un certificat mis à jour, ce qui entraîne une interruption du service.
Remarque : Cisco TAC recommande vivement à tous les clients qui exécutent AsyncOS version 15.0 et ultérieure d'exécuter de manière proactive la commande ecupdate, comme décrit dans cet article, pour résoudre et prévenir ce problème potentiel.
Composants utilisés
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Symptômes
Le système génère les alertes suivantes :
20 May 2025 07:37:04 +0700 Connection to URL Retrospective registration service failed. Certificate verification failed. Contact Cisco TAC for assistance.
Ces alertes sont envoyées à l'adresse e-mail configurée. Si une adresse e-mail n'a pas été associée à des alertes, vous pouvez les vérifier en naviguant vers Administration système >> Alertes et en cliquant sur Afficher les principales alertes, ou en exécutant la commande de l'interface de ligne de commande (CLI) displayalerts.
Ces erreurs se trouvent dans les journaux ecs :
esa01.example.com> grep "Warning|Critical" ecs
Fri May 16 18:57:05 2025 Warning: ECS: Cloud query failed. 'Empty polling URI.' 7-xyxxyzxyxxyz (or b'xyxxyzxyxxyzxyxxyzxyxx==' in base64 format) having URLs. Contact Cisco TAC for assistance.
Fri May 16 18:57:31 2025 Critical: ECS: Failed to regenerate token. Status Code: 403. Invalid Certificate.
Solution de contournement
Pour résoudre ce problème, établissez une connexion SSH à votre appliance et exécutez ecupdate force :
esa01.example.com> ecupdate force
Requesting forced update of Enrollment Client.
Pour vérifier que la mise à jour du client d'inscription a réussi, surveillez les journaux updater_logs et ecs :
esa01.example.com> tail updater_logs
Tue May 20 11:26:19 2025 Info: Received remote command to signal a manual update
Tue May 20 11:26:51 2025 Info: Acquired server manifest, starting update 9030
Tue May 20 11:26:51 2025 Info: Server manifest specified an update for case
Tue May 20 11:26:52 2025 Info: Server manifest specified an update for enrollment_client
Tue May 20 11:26:52 2025 Info: enrollment_client was signalled to start a new update
Tue May 20 11:26:52 2025 Info: enrollment_client processing files from the server manifest
Tue May 20 11:26:52 2025 Info: enrollment_client started downloading files
Tue May 20 11:26:52 2025 Info: enrollment_client waiting on download lock
Tue May 20 11:26:52 2025 Info: enrollment_client acquired download lock
Tue May 20 11:26:52 2025 Info: enrollment_client beginning download of remote file "http://updates.ironport.com/enrollment_client/3.0/enrollment_client/default/109101"
Tue May 20 11:26:52 2025 Info: enrollment_client released download lock
Tue May 20 11:26:52 2025 Info: enrollment_client successfully downloaded file "enrollment_client/3.0/enrollment_client/default/109101"
Tue May 20 11:26:52 2025 Info: enrollment_client started applying files
Tue May 20 11:26:52 2025 Info: enrollment_client applying file "enrollment_client"
Tue May 20 11:26:52 2025 Info: enrollment_client installing new libexec
Tue May 20 11:26:52 2025 Info: enrollment_client restarting
Tue May 20 11:26:55 2025 Info: enrollment_client verifying applied files
Tue May 20 11:26:55 2025 Info: enrollment_client updating the client manifest
Tue May 20 11:26:55 2025 Info: enrollment_client update completed
Tue May 20 11:26:55 2025 Info: enrollment_client waiting for new updates
esa01.example.com> tail ecs
Tue May 20 09:05:21 2025 Info: ECS: Device registration successful.