Inleiding
Dit document beschrijft informatie en stappen voor het oplossen van problemen om communicatieproblemen tussen de Cisco Secure Email Gateway en de URL Retrospective Service te helpen identificeren en corrigeren.
Achtergrond
Een interne dienst, bekend als de inschrijvingsklant, is verantwoordelijk voor het actueel houden van servicecertificaten. In bepaalde netwerksituaties kan dit proces echter niet meer reageren en herhalingspogingen stoppen. Dit kan leiden tot het niet tijdig ontvangen van een bijgewerkt certificaat, wat leidt tot verstoring van de service.
Opmerking: Cisco TAC beveelt ten zeerste aan dat alle klanten die AsyncOS versie 15.0 en hoger uitvoeren, proactief de opdracht ecupdate uitvoeren, zoals beschreven in dit artikel, om dit potentiële probleem op te lossen en te voorkomen.
Gebruikte componenten
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Symptomen
Het systeem genereert deze meldingen:
20 May 2025 07:37:04 +0700 Connection to URL Retrospective registration service failed. Certificate verification failed. Contact Cisco TAC for assistance.
Deze meldingen worden naar het geconfigureerde e-mailadres verzonden. Als een e-mailadres niet is gekoppeld aan waarschuwingen, kunt u deze controleren door naar Systeembeheer >> Waarschuwingen te gaan en op Bovenste waarschuwingen weergeven te klikken, of door de CLI-opdracht DisplayAlerts uit te voeren.
Deze fouten zijn te vinden in de ecs-logs:
esa01.example.com> grep "Warning|Critical" ecs
Fri May 16 18:57:05 2025 Warning: ECS: Cloud query failed. 'Empty polling URI.' 7-xyxxyzxyxxyz (or b'xyxxyzxyxxyzxyxxyzxyxx==' in base64 format) having URLs. Contact Cisco TAC for assistance.
Fri May 16 18:57:31 2025 Critical: ECS: Failed to regenerate token. Status Code: 403. Invalid Certificate.
Tijdelijke oplossing
Om dit probleem op te lossen, maakt u een SSH-verbinding met uw toestel en voert u ecupdate force uit:
esa01.example.com> ecupdate force
Requesting forced update of Enrollment Client.
Controleer de logs updater_logs en ecs om te controleren of de inschrijvingsclient is bijgewerkt:
esa01.example.com> tail updater_logs
Tue May 20 11:26:19 2025 Info: Received remote command to signal a manual update
Tue May 20 11:26:51 2025 Info: Acquired server manifest, starting update 9030
Tue May 20 11:26:51 2025 Info: Server manifest specified an update for case
Tue May 20 11:26:52 2025 Info: Server manifest specified an update for enrollment_client
Tue May 20 11:26:52 2025 Info: enrollment_client was signalled to start a new update
Tue May 20 11:26:52 2025 Info: enrollment_client processing files from the server manifest
Tue May 20 11:26:52 2025 Info: enrollment_client started downloading files
Tue May 20 11:26:52 2025 Info: enrollment_client waiting on download lock
Tue May 20 11:26:52 2025 Info: enrollment_client acquired download lock
Tue May 20 11:26:52 2025 Info: enrollment_client beginning download of remote file "http://updates.ironport.com/enrollment_client/3.0/enrollment_client/default/109101"
Tue May 20 11:26:52 2025 Info: enrollment_client released download lock
Tue May 20 11:26:52 2025 Info: enrollment_client successfully downloaded file "enrollment_client/3.0/enrollment_client/default/109101"
Tue May 20 11:26:52 2025 Info: enrollment_client started applying files
Tue May 20 11:26:52 2025 Info: enrollment_client applying file "enrollment_client"
Tue May 20 11:26:52 2025 Info: enrollment_client installing new libexec
Tue May 20 11:26:52 2025 Info: enrollment_client restarting
Tue May 20 11:26:55 2025 Info: enrollment_client verifying applied files
Tue May 20 11:26:55 2025 Info: enrollment_client updating the client manifest
Tue May 20 11:26:55 2025 Info: enrollment_client update completed
Tue May 20 11:26:55 2025 Info: enrollment_client waiting for new updates
esa01.example.com> tail ecs
Tue May 20 09:05:21 2025 Info: ECS: Device registration successful.