{"id":2104,"date":"2012-06-16T16:58:00","date_gmt":"2012-06-16T14:58:00","guid":{"rendered":""},"modified":"2024-02-28T15:55:51","modified_gmt":"2024-02-28T14:55:51","slug":"korruptes-zertifikat-entfernen","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2012\/06\/korruptes-zertifikat-entfernen\/","title":{"rendered":"Korruptes Zertifikat entfernen"},"content":{"rendered":"<p>Vor ein paar Tagen hatte ich mit einer X750e (Softwareversion Fireware XTM 11.3.4) zu tun, die im <b>Basic Managed Mode<\/b> als Au\u00dfenstelle an einem <b>WatchGuard Management Server<\/b> lief (Softwareversion WSM 11.5.3). Die BOVPN-Tunnel waren als <b>Managed VPN Tunnels<\/b> \u00fcber den Management Server eingerichtet. Die BOVPN-Tunnel kamen nicht mehr hoch und die X750e lie\u00df \u00fcber WSM \/ Policy Manager auch keine \u00c4nderungen an der Konfiguration zu &#8211; auch dann nicht, wenn man mit einem lokalen WSM direkt mit der Box verbunden war. Fehlermeldung beim Schreiben einer Konfiguration: <i>&#8220;An error occured while retrieving all certificates from the Firebox [IP]). Unable to send request to module&#8221;<\/i>. Ein Neustart der Box brachte keine \u00c4nderung.<\/p>\n<p>Die Fehlersuche zeigte <b>Probleme mit den Zertifikaten<\/b> auf der X750e. &#8220;View&#8230; Certificates&#8221; aus dem Firebox System Manager konnte die Zertifikate nicht anzeigen (leeres Feld und dar\u00fcber eine leere Fehlermeldung).<\/p>\n<p>Auch im CLI Modus brachte der Befehl &#8220;show certificates&#8221; nur eine Fehlermeldung. Der certd daemon lief auch nicht. Ich hatte einen \u00e4hnlichen Fall bereits vor ein paar Monaten. Damals waren auch Zertifikate kaputt, die Box lie\u00df sich jedoch noch \u00fcber WSM \/ Policy Manager administrieren. Damals konnte ich das Problem durch ein <b>Software-Update auf eine neuere Fireware XTM Version<\/b> beheben. Vermutlich h\u00e4tte auch das <b>Aufspielen der gleichen Version<\/b> geholfen. Da jetzt aber WSM \/ Policy Manager nicht mehr funktionierten, habe ich dieses Mal \u00fcber das <b>Web-Interface<\/b> gearbeitet (System &gt; Upgrade OS) und auf diesem Weg die 11.3.4er <b>sysa-dl Datei erneut hochgeladen<\/b>. Nach dem <b>Reboot<\/b> war certd wieder da und die Zertifikate waren wieder sichtbar. Anschlie\u00dfend konnte die Box auch wieder an den zentralen Management Server angebunden werden, jedoch kamen die Managed VPN Tunnel immer noch nicht hoch. Als n\u00e4chstes habe ich den zentralen WSM \/ Management Server n\u00e4her untersucht. Beim Versuch, die Managed VPN Tunnel neu anzulegen, st\u00fcrzte der WSM jedes Mal mit einer Fehlermeldung der AppMngr.exe ab. Ein Neustart des Dienstes half nicht, auch nicht der Reboot der kompletten Windows Server 2008 Maschine.<\/p>\n<p>Als tempor\u00e4ren Workaround wollte ich nun den BOVPN Tunnel zwischen der Au\u00dfenstelle und dem zentralen System (ein XTM 810 Active\/Passive Cluster mit Fireware XTM 11.5.3) manuell anlegen, damit die User zumindest erst einmal wieder arbeiten konnten. In der XML Konfigurationsdatei des zentralen XTM810 Clusters ist mir dann aufgefallen, dass dort noch die DVCP-basierte Gateway- und Tunnel-Definition der alten &#8220;Managed VPN&#8221; Verbindung angezeigt wurde, obwohl diese eigentlich gar nicht mehr vorhanden sein sollte. Durch ein <b>Cluster Failover<\/b> verschwanden diese Fragmente dann aus der zentralen Firewall-Konfiguration, <b>woraufhin auch der WSM \/ Management Server nicht mehr abschmierte<\/b> und schlussendlich der BOVPN Tunnel doch wieder regul\u00e4r als &#8220;Managed VPN&#8221; Tunnel erfolgreich eingerichtet werden konnte&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor ein paar Tagen hatte ich mit einer X750e (Softwareversion Fireware XTM 11.3.4) zu tun, die im Basic Managed Mode als Au\u00dfenstelle an einem WatchGuard Management Server lief (Softwareversion WSM 11.5.3). Die BOVPN-Tunnel waren als Managed VPN Tunnels \u00fcber den Management Server eingerichtet. Die BOVPN-Tunnel kamen nicht mehr hoch und die X750e lie\u00df \u00fcber WSM \/ Policy Manager auch keine \u00c4nderungen an der Konfiguration zu &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2012\/06\/korruptes-zertifikat-entfernen\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Korruptes Zertifikat entfernen<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[11,34,86,290,276,283,292,67,140,31,273,327,328,279,332,35],"class_list":["post-2104","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-bovpn","tag-cli","tag-cluster","tag-failover","tag-firebox-system-manager","tag-fireware-xtm","tag-konfigurationsdatei","tag-management-server","tag-policy-manager","tag-reboot","tag-vpn","tag-webinterface","tag-webui","tag-wsm","tag-xml","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2104"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2104"}],"version-history":[{"count":3,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2104\/revisions"}],"predecessor-version":[{"id":19462,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2104\/revisions\/19462"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}