aethercert
Firewalls

Automatische Zertifikate für Cisco Secure Firewall Management Center

Bei Firepower liegen Zertifikate als interne Zertifikatsobjekte im Management Center. Das Paket legt dieses Objekt über die FMC-REST-API an oder aktualisiert es und kann die Änderung auf ein verwaltetes Gerät ausrollen.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
cisco-firepower-target 2.0.0
Kompatibilität
Secure Firewall Management Center / Firepower Management Center >=6.6 <8.0
Ausgeführt von
Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
Mechanismus
REST-API
Authentifizierung
Sitzungsanmeldung
Fähigkeiten
Bestand auslesenZertifikat und Schlüssel importierenKonfiguration aktivieren
Bereitstellungsschritte
findCertObject → createCertObject* → updateCertObject* → deployToDevice*
Rollback
Keiner
Schlüsselverwendung
Keine Anforderung

* bedingter Schritt

Was es leistet

Ein Agent in Ihrem Netzwerk meldet sich am Management Center an, sucht das interne Zertifikatsobjekt anhand des Namens, legt es bei der Erstausstellung an oder aktualisiert es bei der Erneuerung und startet optional ein Deployment auf das angegebene Gerät.

Multi-Domain-FMCs werden über die Domain-UUID unterstützt.

So läuft es ab

  1. 01

    findCertObject

    Das interne Zertifikatsobjekt wird anhand des Namens gesucht.

  2. 02

    createCertObject / updateCertObject

    Es wird mit dem neuen Zertifikat und Schlüssel angelegt oder aktualisiert.

  3. 03

    deployToDevice

    Die Änderung wird auf das verwaltete Gerät ausgerollt, sofern konfiguriert.

Was Sie konfigurieren

  • Management-Center-Host und Port
  • API-Benutzer und -Passwort (verschlüsselt gespeichert)
  • Domain-UUID (standardmäßig Global)
  • Name des internen Zertifikatsobjekts
  • Optionale UUID des verwalteten Geräts

Voraussetzungen

  • Ein Agent mit Netzwerkzugriff auf das Management Center
  • Ein FMC-API-Benutzer mit Rechten zum Bearbeiten von Objekten und Ausrollen

Einschränkungen

  • Ein Deployment überträgt alle ausstehenden Änderungen für das Gerät.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

Cisco Secure Firewall Management Center automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.