This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hostname changed: what happens to certificates?

Hi everyone. I thought I new something about certificates, but the deeper I dig, the more I realize I don't know anything...
I am very confused understanding how certificates work in the UTM and their dependency of each other.

I have recently purchased a domain name an finally changed the "MY-SOPHOS" hostname to "gate.mydomain.com". Yay.

I know that certificates need to be regenerated now, so that they contain the updated hostname.

But I need help and guide in this regard. There are multiple places with Signing CA, then there are Verification CA (??), then a common store with the rest of certs that cannot be viewed but only deleted.

And if I delete the Local X509 Cert because it is no longer valid (old hostname) after which I attempt to regenerate VPN Signing CA, then I get an error "The Confd reported an error without providing any details.". The only way to resolve it, is to generate a cert with exactly the same name "Local X09 Cert" and then regenerate the VPN Signing CA cert.

I am all confused how these dependencies work.

Please help me understanding where to start after the hostname has changed.
I need to cover all bases, every single cert that was affected, including WebAdmin CA, Proxy CA, VPN CA (any other?) and the rest of cascaded certs.

Thanks!


This thread was automatically locked due to age.
Parents Reply Children
  • You've joined Socrates, Confucius, Buddha, Ben Franklin and a host of other wise men. [;)]

    See The Zeroeth Rule in http://www.astaro.org/gateway-products/general-discussion/49065-rulz.html.  Can that work for you?

    Cheers - Bob


    =) Yes, the zeroeth rule works, but that was my last resort. Factory reset is not a problem - this is my home environment.

    Is there a way to back up selective configuration (exclude system settings and certs)? I'd reset the box and restore only what I need..

    My main source of "self-enlightening" (since we hit the topic about wise men, haha ))) is reading tech articles, blogs, forums, books. But this certificate issue shot me down. And I am confused.

    Can you suggest any good technical reading about how Sophos uses its certs and how they work together with signing/verification certs? I just want to understand it.

    Thx for help