문제
최근에 추가한 FTD(FPR3110 Threat Defense) 디바이스가 포함되지 않은 이전 백업에서 Cisco FMC(Secure Firewall Management Center)를 복원한 후 FTD를 FMC에 다시 등록하려고 하면 다음과 같은 오류 메시지가 표시됩니다.
Failed to issue certificate to device.
FTD 장치에서 FMC 관리자를 제거하고 다시 추가하는 등의 이전 문제 해결 단계에서는 문제가 해결되지 않았습니다. FMC 등록 오류를 일으킬 수 있는 인증서 관련 파일을 지우거나 수정하는 방법에 대한 지침이 필요합니다.
환경
- 기술: Cisco Secure Firewall Firepower - 7.0
- 하위 기술: Firepower 관리(FMC/cdFMC/FDM) - 7.0
- FMC 소프트웨어 버전: 9.18.4
- FPR3110 FTD 디바이스(새로 추가됨, 이전 FMC 백업에 없음)
- 최근 변경 사항: FMC가 백업에서 복원되었습니다. FTD는 이전에 등록되었지만 복원된 백업에 없습니다.
- 오류: FTD를 FMC에 등록할 때 "인증서를 장치에 발급하지 못했습니다."
- FTD에서 FMC 관리자를 제거하고 다시 추가하려는 여러 번의 이전 시도
내부 에스컬레이션
장비 데이터베이스 파일에 대한 수동 개입을 수행할 경우 내부 에스컬레이션 팀을 통해 검증 및 지원을 받습니다.
복원 후 인증서 할당 문제로 인한 FMC 등록 실패를 해결하려면 다음 세부 단계를 따르십시오. 각 단계에 대해 자세히 설명하며, 명확히 하기 위해 미리 서식이 지정된 명령 및 출력 예를 사용합니다.
원인
등록 실패의 근본적인 원인은 백업에서 부적절한 FMC 복원입니다. Cisco 설명서에 설명된 대로 FMC 백업을 완전히 다시 이미징된 FMC 장치에 복원해야 합니다. 이미 구성된 FMC에 FMC 백업을 복원하면 일치하지 않는 인증서 할당 파일("serial" 및 "serial.old")과 같은 데이터베이스 충돌 및 실패한 등록에 해당하는 해지된 인증서가 존재할 수 있습니다. 이로 인해 FMC는 파일을 수동으로 수정할 때까지 장치에 새 인증서를 발급하지 못했습니다.
관련 콘텐츠
- Cisco 기술 지원 및 다운로드
- 리이미징된 관리 센터에서 복원
- Cisco 버그 ID: CSCwk70545, CSCwd08448, CSCvx90840
- 관련 사례: 699153777, 695273860, 698528439, 698522515, 699376877, 699840417, 695068700, 694553292, 698529565, 698516153, 697548586