<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[проблема с сертификатом подключения расширенного узла на основе Supplicant]]></title><description><![CDATA[<p dir="auto">Здравствуйте! Я использовал это руководство для настройки нашего SBEN<br />
<a href="https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/2-3-5/user_guide/b_cisco_dna_center_ug_2_3_5/b_cisco_dna_center_ug_2_3_5_chapter_01110.html#Cisco_Concept.dita_5214333f-f583-4fd1-a3db-093ca3f6e8cd" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/2-3-5/user_guide/b_cisco_dna_center_ug_2_3_5/b_cisco_dna_center_ug_2_3_5_chapter_01110.html#Cisco_Concept.dita_5214333f-f583-4fd1-a3db-093ca3f...</a><br />
. Проблема заключается в том, что DNAC продвигает неверный корневой сертификат для ISE, поэтому коммутатор, в нашем случае C9200CX, отклоняет сертификат ISE во время аутентификации dot1x и в результате попадает в недоступное состояние из-за нашей настройки по умолчанию «запретить». Мне удалось вручную поместить правильный сертификат на коммутатор перед его авторизацией, и все работает отлично, но это сводит на нет смысл автоматической регистрации. Необходимо ли, чтобы корневые сертификаты DNAC и ISE были одинаковыми, чтобы это работало, или DNAC должен передавать пакет trustpoool, в котором находится правильный корневой сертификат? Я также пытался поместить сертификат на коммутатор с помощью шаблона day0, но не удалось из-за ограничений шаблонов day0.</p>
]]></description><link>https://sla247.ru/forum/topic/824/проблема-с-сертификатом-подключения-расширенного-узла-на-основе-supplicant</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 09:16:42 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/824.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 20:10:57 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to проблема с сертификатом подключения расширенного узла на основе Supplicant on Fri, 13 Feb 2026 20:10:59 GMT]]></title><description><![CDATA[<p dir="auto">Это то, чего мы и боялись. Спасибо! Я проверил в лаборатории, и все работает нормально. Теперь осталось только дождаться подходящего момента для смены сертификата.</p>
]]></description><link>https://sla247.ru/forum/post/6638</link><guid isPermaLink="true">https://sla247.ru/forum/post/6638</guid><dc:creator><![CDATA[kimhi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:59 GMT</pubDate></item><item><title><![CDATA[Reply to проблема с сертификатом подключения расширенного узла на основе Supplicant on Fri, 13 Feb 2026 20:10:58 GMT]]></title><description><![CDATA[<p dir="auto">Проверьте этот Trustpoint &lt;custom-dnac-ca-name&gt;: Настроен<br />
сертификат выдающего ЦС: Имя<br />
субъекта:<br />
cn=My company Root CA,ou=My company Services,o=My company Group<br />
Вам необходимо настроить его в DNAC аналогичным образом, чтобы ваш сертификат ISE EAP имел того же выдающего TL «My company Root CA».</p>
]]></description><link>https://sla247.ru/forum/post/6637</link><guid isPermaLink="true">https://sla247.ru/forum/post/6637</guid><dc:creator><![CDATA[Andrii Oliinyk]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:58 GMT</pubDate></item></channel></rss>