Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Сети (Routing & Switching)
  3. SD-WAN и облачные сети
  4. Невозможно установить сертификат на vBond и vSmart

Невозможно установить сертификат на vBond и vSmart

Запланировано Прикреплена Закрыта Перенесена SD-WAN и облачные сети
12 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • R Не в сети
    R Не в сети
    Riks1337
    написал в отредактировано
    #1

    Здравствуйте. Я хотел настроить топологию Cisco SD-WAN в eve-ng. При первой попытке мне удалось успешно установить все сертификаты для vManage, vBond и vSmart, но я понял, что мне нужно изменить название организации моих контроллеров, чтобы оно соответствовало моему уникальному профилю Cisco Smart Account Controller. Теперь, когда я пытаюсь установить сертификаты, для vManage все проходит успешно, но для vBond и vSmart, когда я пытаюсь установить сертификаты (например: vbond.crt, vsmart.crt), я получаю следующую ошибку при попытке установки через vManage (браузер): Не удалось обработать запрос устройства. Сообщение об ошибке: журнал: Ошибка: root-ca-chain не может проверить сертификат... Прерывание! Если я пытаюсь из vManage CLI: открытый ключ CSR и сертификат различаются... Не удается установить сертификат. Не удалось установить сертификат! Я уже несколько раз пробовал переустановить все, но каждый раз получаю одну и ту же ошибку. Есть какие-нибудь идеи или рекомендации?

    1 ответ Последний ответ
    0
    • K Не в сети
      K Не в сети
      Kanan Huseynli
      написал в отредактировано
      #2

      Добавьте файл ROOTCA.pem в vbond / vsmart и установите корневой центр сертификации: request root-cert-chain install [путь] HTH,
      Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо из предоставленной информации полезной.

      1 ответ Последний ответ
      0
      • K Не в сети
        K Не в сети
        Kanan Huseynli
        написал в отредактировано
        #3

        Здравствуйте, какой вариант вы используете для сертификатов: корпоративный центр сертификации или автоматический/ручной центр Cisco? Также проверьте время на устройствах. Надеюсь, это поможет.
        Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо из предоставленной информации полезной.

        1 ответ Последний ответ
        0
        • R Не в сети
          R Не в сети
          Riks1337
          написал в отредактировано
          #4

          Авторизация сертификата контроллера
          : Предприятие Авторизация сертификатов WAN Edge Cloud
          : Автоматическая
          Часы синхронизированы на всех устройствах контроллера.
          Я просто не понимаю, почему все установки сертификатов были успешными в первый раз, а теперь, после того как я попытался переустановить с новым названием организации, это не работает. Я сделал все точно так же.

          1 ответ Последний ответ
          0
          • K Не в сети
            K Не в сети
            Kanan Huseynli
            написал в отредактировано
            #5

            Сбросьте ключ RSA, создайте новый CSR, подпишите его и загрузите. Надеюсь, это помогло.
            Пожалуйста, оцените и отметьте как принятое решение, если предоставленная информация оказалась вам полезной.

            1 ответ Последний ответ
            0
            • R Не в сети
              R Не в сети
              Riks1337
              написал в отредактировано
              #6

              Та же ошибка, я даже попробовал переустановить все. Сертификат vManage устанавливается успешно, vBond сообщает root-ca-chain unable to validate the certificate

              1 ответ Последний ответ
              0
              • K Не в сети
                K Не в сети
                Kanan Huseynli
                написал в отредактировано
                #7

                Вы импортировали файл корневой цепочки в vbond, поскольку используете корпоративный центр сертификации? Надеюсь, это помогло.
                Пожалуйста, оцените и отметьте как принятое решение, если предоставленная информация оказалась вам полезной.

                1 ответ Последний ответ
                0
                • R Не в сети
                  R Не в сети
                  Riks1337
                  написал в отредактировано
                  #8

                  Я выполнил следующие действия в vManage: ## Создание сертификатов в
                  vManage# введите vshell #Ключ
                  корня openssl genrsa -out ROOTCA.key 2048 #RootCA
                  openssl req -x509 -new -nodes -key ROOTCA.key -sha256 -days 2000 -subj"/C=UK/ST=Hampshire/L=Southampton/O=SDWAN-HR1337-LAB/CN=roger.local" -out ROOTCA.pem #RootCA.key и ROOTCA.pem для генерации файла vmanage
                  .crt openssl x509 -req -in vmanage_csr -CA ROOTCA.pem -CAkey ROOTCA.key -CAcreateserial -out vmanage.crt -days 2000 -sha256 # Установить vmanage.crt (установка прошла успешно) #Создайте vBond.csr #Подпишите vBond.csr с помощью ROOTCA.key и ROOTCA.pem для генерации vbond.crt
                  openssl x509 -req -in vbond.csr -CA ROOTCA.pem -CAkey ROOTCA.key -CAcreateserial -out vbond.crt -days 2000 -sha256 # Установить vbond.crt (не удалось)

                  1 ответ Последний ответ
                  0
                  • R Не в сети
                    R Не в сети
                    Riks1337
                    написал в отредактировано
                    #9

                    Я также импортировал в: Авторизация сертификата контроллера файл ROOTCA.pem.

                    1 ответ Последний ответ
                    0
                    • R Не в сети
                      R Не в сети
                      Riks1337
                      написал в отредактировано
                      #10

                      Это решило проблему. Спасибо!

                      1 ответ Последний ответ
                      0
                      • M Не в сети
                        M Не в сети
                        MHM Cisco World
                        написал в отредактировано
                        #11

                        Я не знаю, но
                        сейчас вечер, так что вы можете использовать любой сертификат.
                        Если не работает,
                        удалите изображение и добавьте его снова.

                        1 ответ Последний ответ
                        0
                        • S Не в сети
                          S Не в сети
                          sdwan user
                          написал в отредактировано
                          #12

                          Как сгенерировать файл ROOT-CA.pem с маршрутизатора, если я использую маршрутизатор в качестве сервера CA?

                          1 ответ Последний ответ
                          0

                          Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                          Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                          С вашими комментариями этот пост может стать ещё лучше 💗

                          Зарегистрироваться Войти
                          Ответить
                          • Ответить, создав новую тему
                          Авторизуйтесь, чтобы ответить
                          • Сначала старые
                          • Сначала новые
                          • По количеству голосов


                          • Войти

                          • Нет учётной записи? Зарегистрироваться

                          • Login or register to search.
                          • Первое сообщение
                            Последнее сообщение
                          0
                          • Категории
                          • Последние
                          • Метки
                          • Популярные
                          • Пользователи
                          • Группы