<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Сертификат ISE]]></title><description><![CDATA[<p dir="auto">Приветствую всех, Я просто хочу уточнить. Возможно ли, чтобы Cisco ISE работал с двумя одинаковыми сертификатами, но с разными сроками действия? Потому что эти два сертификата скоро истекают. Итак, если возможно одновременное использование двух одинаковых сертификатов, клиент будет постепенно внедрять новые сертификаты. Спасибо. ![farihkurniawan_0-1763969719010.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/699c993452d6edb444758ca7c6a5c72f0ddecece.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2325/сертификат-ise</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 03:18:38 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2325.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:23:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:30 GMT]]></title><description><![CDATA[<p dir="auto">Мое мнение: есть несколько ошибок, которые мы только что обнаружили и с которыми столкнулись, когда у вас есть несколько сертификатов для разных «ИСПОЛЬЗОВАНИЙ» (администратор/портал/аутентификация EAP). Во-вторых, при замене сертификата вам предлагается перезагрузить ВСЕ узлы в развертывании, но этот процесс ничего не дает. Это известная проблема TAC, поэтому, как только ВСЕ узлы вернутся в сеть (независимо от того, как вы это запланируете), вам придется повторить назначение сертификата вручную на каждом узле.</p>
]]></description><link>https://sla247.ru/forum/post/16368</link><guid isPermaLink="true">https://sla247.ru/forum/post/16368</guid><dc:creator><![CDATA[ajc]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:30 GMT</pubDate></item><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:29 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/farih-kurniawan" aria-label="Profile: farih-kurniawan">@<bdi>farih-kurniawan</bdi></a><br />
, рекомендуется: переключиться на<br />
новый<br />
сертификат<br />
до<br />
истечения срока действия существующего<br />
импортировать<br />
новый<br />
сертификат во все<br />
узлы<br />
по одному<br />
удалите старый<br />
сертификат только после нескольких дней тестирования нового сертификата Примечание: всегда проверяйте не только<br />
системные сертификаты<br />
, но и<br />
доверенные сертификаты<br />
(<br />
Администрирование &gt; Система &gt; Сертификаты &gt; Управление сертификатами<br />
) и<br />
сертификаты центра сертификации<br />
(в разделе<br />
Администрирование &gt; Система &gt; Сертификаты &gt; Центр сертификации<br />
). Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16367</link><guid isPermaLink="true">https://sla247.ru/forum/post/16367</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:29 GMT</pubDate></item><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:28 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо,<br />
@Marcelo Morais<br />
. Если мы хотим перейти на новый сертификат EAP, мы можем сделать это после истечения срока действия существующего сертификата или сразу же, как только это будет возможно, до истечения срока действия существующих сертификатов? Кстати, мы используем два узла Cisco ISE. Какой способ импорта сертификатов является лучшим: по одному (для каждого узла) или одновременно?</p>
]]></description><link>https://sla247.ru/forum/post/16366</link><guid isPermaLink="true">https://sla247.ru/forum/post/16366</guid><dc:creator><![CDATA[farih-kurniawan]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:28 GMT</pubDate></item><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:27 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/farih-kurniawan" aria-label="Profile: farih-kurniawan">@<bdi>farih-kurniawan</bdi></a><br />
, посмотрев на ваше изображение... всегда полезно удалить сертификат, который<br />
не используется<br />
. Пожалуйста, ознакомьтесь со следующей информацией: [ISE - Ошибка связи с очередью]<br />
, найдите<br />
ВАЖНО 2: удаление старых внутренних сертификатов является важным шагом<br />
. Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16365</link><guid isPermaLink="true">https://sla247.ru/forum/post/16365</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:27 GMT</pubDate></item><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:26 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/farih-kurniawan" aria-label="Profile: farih-kurniawan">@<bdi>farih-kurniawan</bdi></a><br />
Без проблем. Вот документ. <a href="https://www.cisco.com/c/en/us/td/docs/security/ise/3-4/admin_guide/b_ise_admin_3_4/b_ISE_admin_basic_setup.html?bookSearch=true#reference_3CE11FC8D0F14A3285E37D197B5646A3" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/security/ise/3-4/admin_guide/b_ise_admin_3_4/b_ISE_admin_basic_setup.html?bookSearch=true#reference_3CE11FC8D0F14A3285E37D197B5646A3</a></p>
]]></description><link>https://sla247.ru/forum/post/16364</link><guid isPermaLink="true">https://sla247.ru/forum/post/16364</guid><dc:creator><![CDATA[PSM]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:26 GMT</pubDate></item><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:25 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/psm" aria-label="Profile: PSM">@<bdi>PSM</bdi></a><br />
. Я новичок в Cisco ISE. Вы имели в виду, что в 1 узле должно быть только 1 сертификат для администратора или EAP? Если да, то как поступить, если мы хотим обновить сертификат? Есть ли исходный документ, в котором объясняется, что в Cisco ISE запрещено использовать только 1 сертификат для администратора или EAP?</p>
]]></description><link>https://sla247.ru/forum/post/16363</link><guid isPermaLink="true">https://sla247.ru/forum/post/16363</guid><dc:creator><![CDATA[farih-kurniawan]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:25 GMT</pubDate></item><item><title><![CDATA[Reply to Сертификат ISE on Mon, 02 Mar 2026 12:23:24 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/farih-kurniawan" aria-label="Profile: farih-kurniawan">@<bdi>farih-kurniawan</bdi></a><br />
ISE может иметь несколько сертификатов, установленных одновременно, но вы не можете использовать более одного сертификата для целей «администратора» или «аутентификации EAP». Я предполагаю, что ваша обеспокоенность связана с тем, что вы заменяете сертификат другим сертификатом, подписанным другим центром сертификации. Если новый сертификат выдан другим центром сертификации, вы можете доверять обоим центрам сертификации (существующему и новому) на стороне конечной точки.</p>
]]></description><link>https://sla247.ru/forum/post/16362</link><guid isPermaLink="true">https://sla247.ru/forum/post/16362</guid><dc:creator><![CDATA[PSM]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:24 GMT</pubDate></item></channel></rss>