Impossibile aggiornare Firewall Threat Defense (FTD) gestito da Gestione dispositivi firewall protetti.
Nell'interfaccia utente di FDM viene visualizzato un messaggio di errore in cui viene indicato il motivo del ripristino dello stato precedente: errore irreversibile nel processo di aggiornamento del 38% con il messaggio: " Il certificato scelto è già scaduto. Applicare un certificato non scaduto."
FDM_Upgrade_Failure.png
Visualizzato per la prima volta sull'FTD 1010. Il problema potrebbe riguardare anche altre piattaforme hardware.
Visualizzato per la prima volta sulle versioni software 6.6.5.1-15. Il problema potrebbe riguardare anche altre piattaforme software.
FTD è gestito da FDM.
Il processo di rinnovo del certificato è stato completato, consentendo il proseguimento dell'aggiornamento del software. Questo approccio è stato utilizzato per risolvere il problema del certificato:
Passaggio 1: Creare un nuovo certificato in FDM.
La procedura è descritta nella guida alla configurazione di FDM in Amministrazione del sistema > Impostazioni di sistema nella sezione:
Passaggio 2: Creare un'assegnazione del nuovo certificato al server Web di gestione FDM:
FDM_new_web_certificate.png
Passaggio 3: Distribuire la modifica. Si noti che il server Web viene riavviato:
FDM_web_process_restart.png
Passaggio 4: Riprovare l'aggiornamento.
L'errore di aggiornamento è stato causato da un certificato scaduto nel dispositivo firewall. Durante il processo di aggiornamento del software, il sistema esegue controlli di convalida dei certificati e, quando il certificato è scaduto, questi controlli di convalida hanno esito negativo, impedendo il completamento dell'aggiornamento.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
27-Apr-2026
|
Versione iniziale |