Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Certificate(s) will expire Drqujopdev

Hi,

bekomme seit 3 Tagen diese Meldungen.

Das Zertifikat sagt mir garnichts. Habe keines gefunden, welches demnächst abläuft und ich bekomme es immer von beiden Firewalls.

Kann mir hier einer Helfen was das sein könnte?

1 certificate(s) will expire within the next 30 days:

Drqujopdev

HA Status          : HA SLAVE (node id: 2)

System Uptime      : 55 days 10 hours 48 minutes

System Load        : 0.03

System Version     : Sophos UTM 9.711-5

1 certificate(s) will expire within the next 30 days:

Drqujopdev

 HA Status          : HA MASTER (node id: 1)

System Uptime      : 55 days 10 hours 53 minutes

System Load        : 0.60

System Version     : Sophos UTM 9.711-5



This thread was automatically locked due to age.
  • Hallo ,

    Vielen Dank, dass Sie sich an die Community gewandt haben. Bitte beziehen Sie sich auf die Wissensdatenbank und identifizieren Sie das Zertifikat in der Ablaufbenachrichtigung: https://support.sophos.com/support/s/article/KB-000036819?language=en_US


    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Ok habe das Zertifikat bzw. CA über die SSH gefunden und jetzt?

    Im WebPortal Certificate Management wird es nicht angezeigt.

    Ist ein CA (meta_x509)

  • Hast du überprüft
    /var/log/fallback.log

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Ja natürlich. Habe das Zertifiket über die Schritte "The certificate is not identified" finden können. Nur wie kann ich es jetzt löschen oder austauschen? Oder wird es überhaupt in der Firewall genutzt?

    Es ist das Zertifikat unser Windows AD. Die AD hat dieses schon verlängert bzw. neu erstellt.

  • Sie müssen dieses Zertifikat nicht löschen oder entfernen, Sie können dieses Zertifikat einfach erneuern, wie im KBA erwähnt ...

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Aha und wie soll das gehen, wenn ich in der Oberfläche nicht sehe? Wie kann ich es dann erneuern?

  • Hey

    Können Sie die Ausgabe der Protokolle wie im kBA erwähnt teilen? Insbesondere die Schritte "Das Zertifikat wird nicht identifiziert."

    Sobald Sie den Inhalt des Zertifikatsobjekts zurückgegeben haben.

    Sie können unter Fernzugriff > Zertifikatsverwaltung > Zertifikate nachsehen.

    Von dort aus können Sie wissen, welche erneuert werden müssen.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • 2022:07:04-09:17:01 fw-2 [daemon:info] notify_expiring_certs.pl:  INFO - /usr/local/bin/notify_expiring_certs.pl started
    2022:07:04-09:17:01 fw-2 [daemon:info] notify_expiring_certs.pl:  INFO - unused certificate REF_CaMetDclocDclaeCnlae2 will expire
    2022:07:04-09:17:01 fw-2 [daemon:info] notify_expiring_certs.pl:  INFO - certificate REF_CaMetDclocDclaeCnlae will expire
    2022:07:04-09:17:01 fw-2 [daemon:info] notify_expiring_certs.pl:  INFO - notified about 1 certificates, which will expire
    2022:07:04-09:17:02 fw-1 [daemon:info] notify_expiring_certs.pl:  INFO - /usr/local/bin/notify_expiring_certs.pl started
    2022:07:04-09:17:02 fw-1 [daemon:info] notify_expiring_certs.pl:  INFO - unused certificate REF_CaMetDclocDclaeCnlae2 will expire
    2022:07:04-09:17:02 fw-1 [daemon:info] notify_expiring_certs.pl:  INFO - certificate REF_CaMetDclocDclaeCnlae will expire
    2022:07:04-09:17:02 fw-1 [daemon:info] notify_expiring_certs.pl:  INFO - notified about 1 certificates, which will expire

    fw:/var/log # cc get_affected_objects REF_CaMetDclocDclaeCnlae
    [
              'REF_CaHttDrqujopdev',
              'REF_CaMetDclocDclaeCnlae'
            ]

    Bei Support > Advanced > Resolve REF_.

    REF_CaHttDrqujopdev

    trust' => 1,
                          'name' => 'Drqujopdev',
                          'meta' => 'REF_CaMetDclocDclaeCnlae'
                        },
              'class' => 'ca',
              'type' => 'http_verification_ca',
              'hidden' => 0,
              'autoname' => 0,
              'nodel' => ''

    'REF_CaMetDclocDclaeCnlae (das ist das Root Zertifikat von unserer AD)

    class' => 'ca',
              'type' => 'meta_x509',
              'hidden' => 0,
              'autoname' => 1,
              'nodel' => ''

    Wenn ich dann nach den Fingerpints unter Fernzugriff > Zertifikatsverwaltung > Zertifikate  suche wird es nicht angezeigt.

  • Hallo ,

    Vielen Dank für das ausführliche Update, haben Sie unter Webserver-Schutz > Zertifikatsverwaltung > Zertifizierungsstelle nachgesehen?

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • AAAHHH.

    Habs gefunden.

    Web Protection --> Filterin Options --> HTTPS CAs