<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[проблемы с сертификатом конфигурации Syslog]]></title><description><![CDATA[<p dir="auto">Всем привет, Я пытаюсь настроить Nexus (nx os 9.3) для отправки его журналов на сервер syslog через tls. logging server 10.10.10.1 5 port 6514 secure use-vrf management Когда я пытаюсь настроить trustpoint, получаю ошибку «В сертификате отсутствует расширение базовых ограничений, не удалось выполнить аутентификацию CA». crypto ca authenticate my-ca Я вставляю корневой, промежуточный и серверный сертификаты (pem) после этой команды. Я проверил с помощью openssl, что корневой и промежуточный сертификаты действительно имеют расширение базовых ограничений, и CA=true. Кроме того, если я вставляю только корневой и промежуточный сертификаты, эта ошибка не возникает. Это наводит меня на мысль, что в trustpoint я могу иметь только сертификаты CA, а не сертификаты сервера. Это так? И в таком случае, куда мне импортировать сертификат сервера? Должно ли это работать без сертификата сервера? Раньше я работал с брандмауэрами, и там нам приходилось импортировать всю цепочку из сервера, промежуточного и корневого сертификатов. Заранее спасибо.</p>
]]></description><link>https://sla247.ru/forum/topic/2122/проблемы-с-сертификатом-конфигурации-syslog</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 11:39:10 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2122.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:40:40 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to проблемы с сертификатом конфигурации Syslog on Fri, 27 Feb 2026 23:40:45 GMT]]></title><description><![CDATA[<p dir="auto">#show crypto ca trustpoint<br />
trustpoint: root-ca key-pair:<br />
revokation methods: none</p>
]]></description><link>https://sla247.ru/forum/post/15240</link><guid isPermaLink="true">https://sla247.ru/forum/post/15240</guid><dc:creator><![CDATA[yato231]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:45 GMT</pubDate></item><item><title><![CDATA[Reply to проблемы с сертификатом конфигурации Syslog on Fri, 27 Feb 2026 23:40:44 GMT]]></title><description><![CDATA[<p dir="auto">Показать крипто-сертификат Trustpoint Поделиться MHM</p>
]]></description><link>https://sla247.ru/forum/post/15239</link><guid isPermaLink="true">https://sla247.ru/forum/post/15239</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:44 GMT</pubDate></item><item><title><![CDATA[Reply to проблемы с сертификатом конфигурации Syslog on Fri, 27 Feb 2026 23:40:43 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за ссылку. Если я правильно понимаю, нам не нужно добавлять сертификат сервера syslog. Это должно сработать, если сертификат ЦС, установленный на устройстве Nexus, ссылается на ЦС, первоначально использовавшийся для создания сертификата сервера syslog.</p>
]]></description><link>https://sla247.ru/forum/post/15238</link><guid isPermaLink="true">https://sla247.ru/forum/post/15238</guid><dc:creator><![CDATA[yato231]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:43 GMT</pubDate></item><item><title><![CDATA[Reply to проблемы с сертификатом конфигурации Syslog on Fri, 27 Feb 2026 23:40:42 GMT]]></title><description><![CDATA[<p dir="auto">Сервер Syslog и устройство Nexus должны доверять одному и тому же центру сертификации, чтобы они могли взаимодействовать. <a href="https://www.syslog-ng.com/technical-documents/doc/syslog-ng-open-source-edition/3.17/administration-guide/55" rel="nofollow ugc">https://www.syslog-ng.com/technical-documents/doc/syslog-ng-open-source-edition/3.17/administration-guide/55</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15237</link><guid isPermaLink="true">https://sla247.ru/forum/post/15237</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:42 GMT</pubDate></item><item><title><![CDATA[Reply to проблемы с сертификатом конфигурации Syslog on Fri, 27 Feb 2026 23:40:41 GMT]]></title><description><![CDATA[<p dir="auto">да, если маршрутизатор действует в качестве CA и syslog доверяет этим сертификатам <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15236</link><guid isPermaLink="true">https://sla247.ru/forum/post/15236</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:41 GMT</pubDate></item></channel></rss>