This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XG WAF Zertifikat austauschen, wird nicht angewendet

Hallo in die Runde

Vergangene Woche ist mein Wildcard-Zertifikat ausgelaufen, welches ich für diverse WAF-Regeln verwende. Kein grosses Problem. Neues beschafft, eingespielt und den WAF-Regeln zugewiesen. Leider weigert sich meine Firewall konsequent, dieses Zertifikat auch anzuwenden. Speichern kann ich die Konfiguration ohne Probleme, doch verbinde ich mich auf diese Webseite, hält die Firewall stoisch das mittlerweile abgelaufene Zertifikat hin.

Gibt es da eine Lösung?

SFOS 19.0.0 GA-Build317

Gruss, Patrick



This thread was automatically locked due to age.
Parents
  • Hallo Patrick,

    können wir mal einen Screenshot der beiden Zertifikate sehen ( in der Zertifikatverwaltung der Firewall)?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hallo Patrick,

    können wir mal einen Screenshot der beiden Zertifikate sehen ( in der Zertifikatverwaltung der Firewall)?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
  • Hallo Philipp

    Reich das? Es geht um die untersten zwei Zertifikate. Das zweitunterste ist abgelaufen.

    Wenn ich die Konfig exportiere, sehe ich, dass die jeweiligen WAF-Regeln das neue Zertifikat konfiguriert habe. Ich kann jedoch jedes beliebige Zertifikat auswählen, es wird nicht befolgt.

  • Hallo Patrick,

    da sieht erstmal gut aus, bei beiden ist der grüne Haken bei "trusted" vorhanden.

    Jetzt bitte mal einen Screenshot der Firewall-Regel für den WAF und dort den "Hosted server" posten.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.