<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Вопрос о сертификате Firepower REST API.]]></title><description><![CDATA[<p dir="auto">Я пытаюсь использовать REST API для получения сведений о внешних сертификатах CA, которые я загрузил через графический интерфейс FDM. Я заметил, что внешние сертификаты CA, поставляемые с устройством, отображаются со сведениями, но не те, которые я загрузил... Кто-нибудь знает, почему? Я спрашиваю, потому что хочу внести изменения в конфигурацию отзыва, а единственный способ сделать это — через REST API...</p>
]]></description><link>https://sla247.ru/forum/topic/2227/вопрос-о-сертификате-firepower-rest-api</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 07:21:41 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2227.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:02:05 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Вопрос о сертификате Firepower REST API. on Mon, 02 Mar 2026 12:02:07 GMT]]></title><description><![CDATA[<p dir="auto">Я попробовал externalcacertificates, но не заметил параметр limit. Я увеличил значение параметра limit, и мой сертификат появился.<br />
![<img src="https://sla247.ru/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=bf4cb1bda7d" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":slightly_smiling_face:" alt="🙂" />] Спасибо за помощь.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f32ec4adeb8063275b21a2e07e927b03932088fc.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15774</link><guid isPermaLink="true">https://sla247.ru/forum/post/15774</guid><dc:creator><![CDATA[dvo73d123]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:02:07 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о сертификате Firepower REST API. on Mon, 02 Mar 2026 12:02:06 GMT]]></title><description><![CDATA[<p dir="auto">Я только что попробовал это на своем устройстве 6.7. Похоже, что внутренние сертификаты отображают подробную информацию при нажатии на карандаш, вы увидите нечто подобное: ![internal certificate.jpg] Однако внешние и пользовательские внешние сертификаты содержат очень мало подробностей, кроме названия. Я бы предложил вернуться к API-браузеру, чтобы запросить подробную информацию о сертификате. Для внешних сертификатов перейдите в раздел «Сертификаты», а если вы хотите посмотреть сертификаты ЦС, я бы предложил перейти в: <a href="https://ast0072-pod.cisco.com:670/api-explorer/#!/Certificate/getExternalCACertificateList" rel="nofollow ugc">GET</a><br />
<a href="https:///api-explorer/#!/Certificate/getExternalCACertificateList" rel="nofollow ugc">/object/externalcacertificates</a> Я загрузил публичный сертификат Verisign в качестве теста, и в результате получил следующие данные об этом сертификате: { "<br />
version<br />
":<br />
"jcd67gheb464u"<br />
, "<br />
name<br />
":<br />
"verisign-test"<br />
, "<br />
cert<br />
":<br />
"*********"<br />
, "<br />
privateKey<br />
":<br />
null<br />
, "<br />
passPhrase<br />
":<br />
null<br />
, "<br />
issuerCommonName<br />
":<br />
"DigiCert EV RSA CA G2"<br />
, "<br />
issuerCountry<br />
":<br />
"US"<br />
, "<br />
issuerLocality<br />
":<br />
""<br />
, "<br />
issuerOrganization<br />
":<br />
"DigiCert Inc"<br />
, "<br />
issuerOrganizationUnit<br />
":<br />
""<br />
, "<br />
issuerState<br />
":<br />
""<br />
, "<br />
subjectCommonName<br />
":<br />
"<br />
<a href="http://www.verisign.com" rel="nofollow ugc">www.verisign.com</a><br />
"<br />
, "<br />
subjectCountry<br />
":<br />
"US"<br />
, "<br />
subjectDistinguishedName<br />
":<br />
" businessCategory=Private Organization/jurisdictionC=US/jurisdictionST=Delaware/serialNumber=2497886, C=US, ST=Virginia, L=Reston, O=Verisign, Inc, OU=Enterprise IT, CN=<br />
<a href="http://www.verisign.com" rel="nofollow ugc">www.verisign.com</a><br />
"<br />
, "<br />
subjectLocality<br />
":<br />
"Reston"<br />
, "<br />
subjectOrganization<br />
":<br />
"Verisign, Inc"<br />
, "<br />
subjectOrganizationUnit<br />
":<br />
"Enterprise IT"<br />
, "<br />
subjectState<br />
":<br />
"Вирджиния"<br />
, "<br />
validityStartDate<br />
":<br />
"13 июля 00:00:00 2020 GMT"<br />
, "<br />
validityEndDate<br />
":<br />
"14 июля 12:00:00 2021 GMT"<br />
, "<br />
isSystemDefined<br />
":<br />
false<br />
, "<br />
revocationCheck<br />
":<br />
«NONE»<br />
, «<br />
crlCacheTime<br />
»:<br />
60<br />
, «<br />
disableOcspNonce<br />
»:<br />
false<br />
, «<br />
id<br />
»:<br />
«6d2facc4-8ccc-11eb-915e-d9dfa128b1fb»<br />
, «<br />
type<br />
»:<br />
«externalcacertificate»<br />
,<br />
«links<br />
»: {<br />
«self<br />
»:<br />
«<br />
<a href="https://ast0072-pod.cisco.com:670/api/fdm/v6/object/externalcacertificates/6d2facc4-8ccc-11eb-915e-d9dfa128b1fb" rel="nofollow ugc">https://ast0072-pod.cisco.com:670/api/fdm/v6/object/externalcacertificates/6d2facc4-8ccc-11eb-915e-d9dfa128b1fb</a><br />
»<br />
} } Вы можете сделать то же самое для других типов сертификатов. Я подам заявку об ошибке, так как не считаю, что это было сделано намеренно, а является несоответствием в нашем пользовательском интерфейсе. Так что посмотрим, сможем ли мы это исправить.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/b89c8e731e575af89cd53dd3a5ba2460f87d77c9.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15773</link><guid isPermaLink="true">https://sla247.ru/forum/post/15773</guid><dc:creator><![CDATA[jarsmith]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:02:06 GMT</pubDate></item></channel></rss>