<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Обновление доверенного сертификата Cisco ISE]]></title><description><![CDATA[<p dir="auto">Всем привет,<br />
добрый день и приветствия!<br />
Наш промежуточный CA истекает через 60 дней. Кто-то из организации сказал мне, что я должен вместо этого обновить Root. Но когда я проверяю иерархию в Cisco ISE, она показывает «Сертификат действителен». ![renzanjocaparas_0-1771461705418.png] Этот промежуточный сертификат — именно тот, который мы действительно планируем продлить. ![renzanjocaparas_1-1771461733694.png] У меня два вопроса: 1. Он прав? 2. Где я могу экспортировать этот корневой сертификат, чтобы проверить эту цепочку? С уважением!</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/cab255d82d5f6f9a9a28fd6d6112b224578ee4b6.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/8eff89d47ab3db2998e581b938ef4babf1bee70e.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2262/обновление-доверенного-сертификата-cisco-ise</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 12:13:02 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2262.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:20:45 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Обновление доверенного сертификата Cisco ISE on Mon, 02 Mar 2026 12:20:48 GMT]]></title><description><![CDATA[<p dir="auto">Да, именно этот. Он экспортирует доверенный сертификат (который является публичным сертификатом — без участия частного ключа и т. д.). Вы можете переименовать этот файл в .crt в Windows, а затем щелкнуть по нему — отобразятся сведения о сертификате. Или вы также можете установить его в своем профиле Windows. Я обычно использую для этого openssl.</p>
]]></description><link>https://sla247.ru/forum/post/15948</link><guid isPermaLink="true">https://sla247.ru/forum/post/15948</guid><dc:creator><![CDATA[Arne Bier]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:20:48 GMT</pubDate></item><item><title><![CDATA[Reply to Обновление доверенного сертификата Cisco ISE on Mon, 02 Mar 2026 12:20:47 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Arne Bier]<br />
, Большое спасибо за ваш отзыв. Вы имели в виду экспорт? Будет ли при этом экспортирован и корневой центр сертификации? При экспорте создается файл PEM. Извините, я не очень хорошо разбираюсь в сертификатах. ![renzanjocaparas_0-1771546134221.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/1fdccf1239fe04438765dcec230b5c84af32365f.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15947</link><guid isPermaLink="true">https://sla247.ru/forum/post/15947</guid><dc:creator><![CDATA[renzanjo-caparas]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:20:47 GMT</pubDate></item><item><title><![CDATA[Reply to Обновление доверенного сертификата Cisco ISE on Mon, 02 Mar 2026 12:20:46 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/renzanjo-caparas" aria-label="Profile: renzanjo-caparas">@<bdi>renzanjo-caparas</bdi></a>] Корневой центр сертификации (Root CA) — это центр сертификации, который выдает промежуточные центры сертификации (Intermediate CA). Если истекает срок действия только промежуточных центров сертификации, то корневой центр сертификации заменять не нужно — достаточно сгенерировать новый промежуточный центр сертификации из существующего корневого центра сертификации. Конечно, если срок действия вашего корневого центра сертификации скоро истекает, то вам придется заменить все (корневой + промежуточные). Возможно, это и имелось в виду. Вы можете экспортировать этот корневой центр сертификации из раздела «Доверенные сертификаты ISE». Я обычно использую openssl или XCA для тестирования цепочек сертификатов. Если у вас есть только ПК с Windows, вы также можете импортировать эти сертификаты (корневой и промежуточный) на ПК, а затем щелкнуть по ним — просмотрщик сертификатов Windows очень удобен для проверки цепочек сертификатов CA.</p>
]]></description><link>https://sla247.ru/forum/post/15946</link><guid isPermaLink="true">https://sla247.ru/forum/post/15946</guid><dc:creator><![CDATA[Arne Bier]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:20:46 GMT</pubDate></item></channel></rss>