<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[новый сертификат для SSL&#x2F;AnyConnect VPN? Это одно и то же?]]></title><description><![CDATA[<p dir="auto">Мне выдали новый сертификат, который необходимо установить в наших 5516-x (HA Pair), так что мне установить его на обоих ASA?<br />
Я вижу три разных точки доверия? (См. изображение) Так что я просто назначаю сертификат интерфейсам (см. изображение), а затем удаляю просроченные точки доверия? Приведет ли к сбою просто изменение интерфейсов сертификата? Как я могу определить все точки доверия, которые мы можем удалить, не вызывая сбоев? ![jroy777_0-1764211816459.png] ![jroy777_1-1764212025249.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f2abb6af1161fb4dde9160d1593e6711e24a28df.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/b958f3ceac139d3495e874a78b9abcd16873d126.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2373/новый-сертификат-для-sslanyconnect-vpn-это-одно-и-то-же</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 14:00:14 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2373.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:41 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to новый сертификат для SSL&#x2F;AnyConnect VPN? Это одно и то же? on Mon, 02 Mar 2026 12:41:42 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/jroy777" aria-label="Profile: jroy777">@<bdi>jroy777</bdi></a> Вы устанавливаете сертификат только на основном ASA, точка доверия будет автоматически синхронизирована со вторичным устройством. Отредактируйте профиль подключения и замените текущий сертификат на новый trustpoint «xxxx2026» для всех трех интерфейсов, примените настройку. По опыту, изменение сертификата не вызывает сбоев в трафике пользователей, но если вы хотите быть осторожными, измените сертификат в окне изменений. ASDM_Trustpoint6 можно безопасно удалить, поскольку он истек и не используется. Прежде чем удалять старые сертификаты trustpoint, если вы хотите быть осторожными, экспортируйте сертификат перед удалением. Пример —<br />
<a href="https://integrate.uk.com/asa-export-import-certificate/" rel="nofollow ugc">https://integrate.uk.com/asa-export-import-certificate/</a> Если сертификат используется, ASDM выдаст предупреждение и укажет, где используется сертификат идентификации.</p>
]]></description><link>https://sla247.ru/forum/post/16710</link><guid isPermaLink="true">https://sla247.ru/forum/post/16710</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:42 GMT</pubDate></item></channel></rss>