Automatische Zertifikate für Cisco Secure Firewall Management Center
Bei Firepower liegen Zertifikate als interne Zertifikatsobjekte im Management Center. Das Paket legt dieses Objekt über die FMC-REST-API an oder aktualisiert es und kann die Änderung auf ein verwaltetes Gerät ausrollen.
package cisco-firepower-target 2.0.0
findCertObjectcreateCertObjectwhen configuredupdateCertObjectwhen configureddeployToDevicewhen configured
Auf einen Blick
- Paket
cisco-firepower-target 2.0.0- Kompatibilität
Secure Firewall Management Center / Firepower Management Center >=6.6 <8.0- Ausgeführt von
- Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
- Mechanismus
- REST-API
- Authentifizierung
- Sitzungsanmeldung
- Fähigkeiten
- Bestand auslesenZertifikat und Schlüssel importierenKonfiguration aktivieren
- Bereitstellungsschritte
- findCertObject → createCertObject* → updateCertObject* → deployToDevice*
- Rollback
- Keiner
- Schlüsselverwendung
- Keine Anforderung
* bedingter Schritt
Was es leistet
Ein Agent in Ihrem Netzwerk meldet sich am Management Center an, sucht das interne Zertifikatsobjekt anhand des Namens, legt es bei der Erstausstellung an oder aktualisiert es bei der Erneuerung und startet optional ein Deployment auf das angegebene Gerät.
Multi-Domain-FMCs werden über die Domain-UUID unterstützt.
So läuft es ab
- 01
findCertObject
Das interne Zertifikatsobjekt wird anhand des Namens gesucht.
- 02
createCertObject / updateCertObject
Es wird mit dem neuen Zertifikat und Schlüssel angelegt oder aktualisiert.
- 03
deployToDevice
Die Änderung wird auf das verwaltete Gerät ausgerollt, sofern konfiguriert.
Was Sie konfigurieren
- Management-Center-Host und Port
- API-Benutzer und -Passwort (verschlüsselt gespeichert)
- Domain-UUID (standardmäßig Global)
- Name des internen Zertifikatsobjekts
- Optionale UUID des verwalteten Geräts
Voraussetzungen
- Ein Agent mit Netzwerkzugriff auf das Management Center
- Ein FMC-API-Benutzer mit Rechten zum Bearbeiten von Objekten und Ausrollen
Einschränkungen
- Ein Deployment überträgt alle ausstehenden Änderungen für das Gerät.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Firewalls
Dokumentation
Cisco Secure Firewall Management Center automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.