Er wordt een foutmelding weergegeven op FXOS: "standaard sleutelhangercertificaat is ongeldig, reden: verlopen". Dit probleem wordt waargenomen op Cisco Firepower 9300-apparaten.
Product: Cisco Secure Firewall Firepower
Toestelmodel: Firepower 9300/4100
Platform: FXOS
Als u de fout "Standaard sleutelhangercertificaat is ongeldig, reden: verlopen." wilt oplossen, moet het standaardsleutelhangercertificaat opnieuw worden gegenereerd op het betreffende Firepower 9300/4100-chassis. In deze werkstroom worden de stappen beschreven die nodig zijn om het certificaat opnieuw te genereren en de fout op te heffen.
1. Reikwijdte van de beveiligingscontext - Toegang tot het beveiligingsbereik in FXOS CLI om te beginnen met het beheer van sleutelcertificaten.
scope security
2. Reikwijdte naar de standaardsleutelring - Navigeer naar de standaardsleutelringcontext.
scope keyring default
3. Het certificaat regenereren - Stel het systeem in om het standaardcertificaat voor de sleutelhanger te regenereren.
set regenerate yes
4. De wijzigingen vastleggen - De regeneratiebewerking toepassen door de wijzigingen vast te leggen.
commit-buffer
De bovengenoemde procedure moet worden uitgevoerd op elk Firepower 9300/4100-chassis waar de fout wordt gemeld.
Nadat het standaardcertificaat voor de sleutelhanger met succes opnieuw is gegenereerd, wordt de fout gewist en wordt het certificaat vernieuwd. Het systeem rapporteert een opgeloste toestand voor de ernstige fout die eerder was gekoppeld aan het verlopen sleutelhangercertificaat.
De hoofdoorzaak van het probleem is het verlopen van het standaard sleutelhangercertificaat op het FXOS-platform na een upgrade van het firewallsysteem. Het verlopen certificaat veroorzaakte een ernstige fout en de bijbehorende foutmelding. Als u het certificaat regenereert, wordt de normale werking hersteld.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
18-Sep-2026
|
Eerste vrijgave |