Un message d'erreur s'affiche sur FXOS : "Le certificat de porte-clés par défaut n'est pas valide, raison : expirée". Ce problème est observé sur les appliances Cisco Firepower 9300.
Produit : Cisco Secure Firewall Firepower
Modèle d'appliance : Firepower 9300/4100
Plate-forme : FXOS
Pour résoudre le « certificat de porte-clés par défaut non valide, raison : expirée." erreur, le certificat de porte-clés par défaut doit être régénéré sur le châssis Firepower 9300/4100 concerné. Ce workflow détaille les étapes requises pour régénérer le certificat et effacer l'erreur.
1. Étendue du contexte de sécurité - Accédez à l’étendue de sécurité dans l’interface de ligne de commande de FXOS pour commencer à gérer les certificats de trousseau.
scope security
2. Portée vers le trousseau de clés par défaut - Accédez au contexte de trousseau de clés par défaut.
scope keyring default
3. Regenerate the certificate : configurez le système pour regénérer le certificat de trousseau par défaut.
set regenerate yes
4. Valider les modifications - Appliquez l'opération de régénération en validant les modifications.
commit-buffer
La procédure susmentionnée doit être effectuée sur chaque châssis Firepower 9300/4100 sur lequel l'erreur est signalée.
Une fois le certificat de trousseau de clés par défaut régénéré, l'erreur est effacée et le certificat est renouvelé. Le système signale un état résolu pour la défaillance majeure précédemment associée au certificat de trousseau expiré.
La cause principale du problème est l'expiration du certificat de trousseau par défaut sur la plate-forme FXOS après une mise à niveau du système de pare-feu. Le certificat expiré a déclenché une erreur majeure et le message d'erreur correspondant. La régénération du certificat permet de rétablir le fonctionnement normal.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
18-Sep-2026
|
Première publication |