問題
從不包含最近新增的FPR3110威脅防禦(FTD)裝置的較舊備份還原Cisco安全防火牆管理中心(FMC)後,嘗試將這些FTD重新註冊到FMC會導致出現以下錯誤消息:
Failed to issue certificate to device.
先前的疑難排解步驟(例如移除並重新新增FTD裝置上的FMC管理員)並未解決此問題。有關如何清除或更正可能導致FMC註冊失敗的憑證相關檔案的指南是必需的。
環境
- 技術:思科安全防火牆Firepower - 7.0
- 子技術:Firepower管理(FMC/cdFMC/FDM)- 7.0
- FMC軟體版本:9.18.4
- FPR3110 FTD裝置(新增的,在舊版FMC備份中不存在)
- 最近更改:FMC從備份還原,FTD之前已註冊,但在還原的備份中不存在
- 錯誤:將FTD註冊到FMC時「無法向裝置頒發證書」
- 多次先前嘗試移除和重新新增FTD上的FMC管理員
內部升級
在對裝置資料庫檔案進行手動干預時,請內部升級團隊提供驗證和幫助。
要解決還原後由於證書分配問題導致的FMC註冊失敗,請遵循這些詳細步驟。每個步驟都詳細解釋,並使用預格式化的命令和輸出示例來清楚說明。
原因
註冊失敗的基本原因是備份中的FMC還原不正確。如思科文檔所述,FMC備份必須還原到完全重新映像的FMC裝置。將FMC備份還原到已配置的FMC可能導致資料庫衝突,例如證書分配檔案(「serial」和「serial.old」)不匹配,以及存在與註冊失敗對應的已吊銷證書。這阻止了FMC向裝置頒發新證書,直到手動更正檔案。
相關內容
- 思科技術支援與下載
- 在重新映像的管理中心上還原
- 思科錯誤ID:CSCwk70545、CSCwd08448、CSCvx90840
- 相關案件:699153777, 695273860, 698528439, 698522515, 699376877, 699840417, 695068700, 694553292, 698529565, 698516153, 697548586