Guest User!

You are not Sophos Staff.

7.500[BUG]Generate Certificates

Hi All

I did a clean install using the latest 7.500 and I've configured my ASG with the following details:

E = ******
CN = ***Z WebAdmin CA  (I misspelled the name because I want to check whether the certificate can be regenerated)
O = ***Z
L = London
C = uk

After the proper configuration on my ASG,I've tried to replace the "***Z" with "***" by regenerating the certificates

1)Under the management tab>system settings >>I 've changed the organisation to ***
2)under the management tab>>web admin setting>>Re-generate WebAdmin certificate
3)under web security>>HTTP/S>>HTTP/S CA>>I've generated the new CA(Signing CA) and uploaded it(Verification CAs)
4)Under Remote Access>>certificate management>>certificate authority>>I've re generated the new CA and all client connect properly using the *** organisation and not ***Z

I am still viewing the old certificate on my browser on the webadmin and user portal(pic attached). When logging in on user portal and trying to download the https certificate, I can see it's the correct one

I think there is an issue here. My impression was/is that by changing the "Organisation information" and regenerating the CA means that when trying to login you will be able to see the new certification

Thanks
Parents
  • I think the CA is created when you configure the first time.  After that, I don't think you can change it, but I don't think having "Stoufifs" in the CA inhibits the use of the correctly-spelled version anywhere else.  This issue came up here earlier this year when a company was sold and the admin wanted the Astaro's CA to reflect the new name.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I think the CA is created when you configure the first time.  After that, I don't think you can change it, but I don't think having "Stoufifs" in the CA inhibits the use of the correctly-spelled version anywhere else.  This issue came up here earlier this year when a company was sold and the admin wanted the Astaro's CA to reflect the new name.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data