In FXOS viene visualizzato un messaggio di errore: "Il certificato keyring predefinito non è valido. Motivo: scaduto". Questo problema è stato osservato sugli accessori Cisco Firepower 9300.
Prodotto: Cisco Secure Firewall Firepower
Modello accessorio: Firepower 9300/4100
Piattaforma: FXOS
Per risolvere il problema relativo alla mancata validità del certificato di impostazione chiavi predefinito, motivo: scaduto." errore, è necessario rigenerare il certificato keyring predefinito sullo chassis Firepower 9300/4100 interessato. In questo flusso di lavoro vengono illustrati in dettaglio i passaggi necessari per rigenerare il certificato e correggere l'errore.
1. Ambito nel contesto di sicurezza - Accedere all'ambito di sicurezza nella CLI di FXOS per iniziare a gestire i certificati keyring.
scope security
2. Ambito per il keyring predefinito - Passare al contesto del keyring predefinito.
scope keyring default
3. Rigenerare il certificato - Impostare il sistema per rigenerare il certificato keyring di default.
set regenerate yes
4. Confermare le modifiche - Applicare l'operazione di rigenerazione eseguendo il commit delle modifiche.
commit-buffer
La procedura sopra descritta deve essere eseguita su ogni chassis Firepower 9300/4100 in cui viene segnalato l'errore.
Dopo la rigenerazione del certificato keyring predefinito, l'errore viene cancellato e il certificato viene rinnovato. Il sistema segnala uno stato risolto per l'errore principale precedentemente associato al certificato keyring scaduto.
La causa principale del problema è la scadenza del certificato keyring predefinito sulla piattaforma FXOS dopo un aggiornamento del sistema firewall. Il certificato scaduto ha generato un errore grave e il messaggio di errore corrispondente. La rigenerazione del certificato ripristina il normale funzionamento.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
18-Sep-2026
|
Versione iniziale |