This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XG WAF Zertifikat austauschen, wird nicht angewendet

Hallo in die Runde

Vergangene Woche ist mein Wildcard-Zertifikat ausgelaufen, welches ich für diverse WAF-Regeln verwende. Kein grosses Problem. Neues beschafft, eingespielt und den WAF-Regeln zugewiesen. Leider weigert sich meine Firewall konsequent, dieses Zertifikat auch anzuwenden. Speichern kann ich die Konfiguration ohne Probleme, doch verbinde ich mich auf diese Webseite, hält die Firewall stoisch das mittlerweile abgelaufene Zertifikat hin.

Gibt es da eine Lösung?

SFOS 19.0.0 GA-Build317

Gruss, Patrick



This thread was automatically locked due to age.
Parents
  • Schau einmal, wenn du die Firewall Regel speicherst, ob du in /log/reverseproxy.log etwas siehst, dass die Regel nicht geladen werden kann.

    Halte ausschau nach: 

    Invalid encrypted key

    __________________________________________________________________________________________________________________

  • Die Lösung war einfacher: Das abgelaufene Zertifikat war noch in einer ausgeschalteten WAF-Regel konfiguriert. Sobald ich dieses Zertifikat angepasst habe, wurden auch alle anderen WAF-Regeln mit dem neuen Zertifikat angewendet. Sonst habe ich nichts angepasst... Spannend...

Reply Children
No Data