Uma mensagem de erro é exibida no FXOS: "o certificado de chaveiro padrão é inválido, motivo: expirado". Esse problema é observado nos dispositivos Cisco Firepower 9300.
Produto: Firepower de firewall seguro da Cisco
Modelo do dispositivo: Firepower 9300/4100
Plataforma: FXOS
Para resolver o "certificado de chaveiro padrão é inválido, motivo: expirado." erro, o certificado de chaveiro padrão deve ser gerado novamente no chassi do Firepower 9300/4100 afetado. Este fluxo de trabalho detalha as etapas necessárias para gerar novamente o certificado e eliminar a falha.
1. Escopo para o contexto de segurança - Acesse o escopo de segurança na CLI do FXOS para começar a gerenciar certificados de chaveiro.
scope security
2. Escopo para o keyring padrão - Navegue para o contexto do keyring padrão.
scope keyring default
3. Regenerar o certificado - Defina o sistema para gerar novamente o certificado de chaveiro padrão.
set regenerate yes
4. Confirmar as alterações - Aplique a operação de regeneração confirmando as alterações.
commit-buffer
O procedimento mencionado acima deve ser executado em cada chassi do Firepower 9300/4100 onde o erro é relatado.
Após gerar novamente com êxito o certificado de chaveiro padrão, o erro é apagado e o certificado é renovado. O sistema relata um estado resolvido para a falha principal anteriormente associada ao certificado de chaveiro expirado.
A causa raiz do problema é a expiração do certificado de chaveiro padrão na plataforma FXOS após uma atualização do sistema de firewall. O certificado expirado disparou uma falha grave e a mensagem de erro correspondente. A regeneração do certificado restaura a operação normal.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
18-Sep-2026
|
Versão inicial |