Automatischer Zertifikatsupload für Sophos Firewall
Das Sophos-Firewall-Paket lädt jedes erneuerte Zertifikat samt Schlüssel unter festem Namen über die XML-API der Firewall hoch.
package sophos-firewall-target 2.0.0
uploadCertificate
Auf einen Blick
- Paket
sophos-firewall-target 2.0.0- Kompatibilität
Sophos Firewall / XG Firewall >=17.0 <22.0- Ausgeführt von
- Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
- Mechanismus
- REST-API
- Authentifizierung
- API-Benutzer und -Passwort
- Fähigkeiten
- Zertifikat und Schlüssel importieren
- Bereitstellungsschritte
- uploadCertificate
- Rollback
- Keiner
- Schlüsselverwendung
- Keine Anforderung
Was es leistet
Ein Agent in Ihrem Netzwerk sendet Zertifikat und Schlüssel mit einem API-Benutzer an die Sophos-Firewall-API auf dem WebAdmin-Port (standardmäßig 4444).
Regeln und Dienste, die den Zertifikatsnamen referenzieren, nutzen das hochgeladene Zertifikat.
So läuft es ab
- 01
uploadCertificate
Zertifikat und Schlüssel werden unter dem konfigurierten Namen hochgeladen.
Was Sie konfigurieren
- WebAdmin-Host und Port (Standard 4444)
- API-Benutzer und -Passwort (verschlüsselt gespeichert)
- Zertifikatsname
Voraussetzungen
- Die API unter Backup & firmware > API aktiviert
- Die IP-Adresse des Agents in der API-Freigabeliste
Einschränkungen
- Wo das Zertifikat verwendet wird, legen Sie auf der Firewall fest.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Firewalls
Dokumentation
Sophos Firewall automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.