понедельник, 26 января 2015 г.

Как обновить сертификат на Juniper SRX

Juniper

На одном из маршрутизаторов при подключении по https, что сертификат выдается с корявой датой, дата выдачи стоит 1967 год и заканчивается выдача 1972 годом. Проверил на остальных такая же проблема, даты везде разные, в принципе ничего страшного но почему так ?
Проблема как мне кажется из за не правильно выставленной даты, при начальном конфигурировании железки. Решил разобраться и пофиксить данную багу.
Делается это все следующим образом:
В режиме CLI нужно ввести команду,
[tip]root@> clear security pki local-certificate system-generated[/tip]
После выполнения данной команды у вас удаляется текущий сертификат, и система выдается автоматический новый, с корректной датой. Чтобы проверить новый сертификат, необходимо выполнить следующую команду Как обновить сертификат на Juniper SRX

Комментариев нет:

Отправить комментарий