aethercert
Firewalls

Automatischer Zertifikatsupload für Sophos Firewall

Das Sophos-Firewall-Paket lädt jedes erneuerte Zertifikat samt Schlüssel unter festem Namen über die XML-API der Firewall hoch.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
sophos-firewall-target 2.0.0
Kompatibilität
Sophos Firewall / XG Firewall >=17.0 <22.0
Ausgeführt von
Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
Mechanismus
REST-API
Authentifizierung
API-Benutzer und -Passwort
Fähigkeiten
Zertifikat und Schlüssel importieren
Bereitstellungsschritte
uploadCertificate
Rollback
Keiner
Schlüsselverwendung
Keine Anforderung

Was es leistet

Ein Agent in Ihrem Netzwerk sendet Zertifikat und Schlüssel mit einem API-Benutzer an die Sophos-Firewall-API auf dem WebAdmin-Port (standardmäßig 4444).

Regeln und Dienste, die den Zertifikatsnamen referenzieren, nutzen das hochgeladene Zertifikat.

So läuft es ab

  1. 01

    uploadCertificate

    Zertifikat und Schlüssel werden unter dem konfigurierten Namen hochgeladen.

Was Sie konfigurieren

  • WebAdmin-Host und Port (Standard 4444)
  • API-Benutzer und -Passwort (verschlüsselt gespeichert)
  • Zertifikatsname

Voraussetzungen

  • Die API unter Backup & firmware > API aktiviert
  • Die IP-Adresse des Agents in der API-Freigabeliste

Einschränkungen

  • Wo das Zertifikat verwendet wird, legen Sie auf der Firewall fest.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

Sophos Firewall automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.