Mục tiêu thực hành:
- Phân tích sự cố PKI-3-CERTIFICATE_INVALIDE_EXPIRED trên AIR-CT5760.
- Khởi tạo lại PKI Certificate trên AIR-CT5760.
- Kiểm tra Expiration Date của MIC Certificate trên AIR-CT5760.
Các bước triển khai:
Phân tích sự cố PKI-3-CERTIFICATE_INVALIDE_EXPIRED trên AIR-CT5760.
- Các AP đang hoạt động bình thường thì một số AP không register được tới Controller được nữa.
- Kiểm tra hệ thống log thì quan sát được các thông điệp như trong hình.Khởi tạo lại PKI Certificate trên AIR-CT5760.
- Tiến hành console hoặc telnet/ssh tới Controller và thực hiện các lệnh bên dưới; sau khi triển khai xong thì các AP sẽ register được tới Controller.
Controller(config)# crypto pki certificate map kis2021 1Controller(ca-certificate-map)# issuer-name co Cisco Manufacturing CAController(ca-certificate-map)# exitController(config)# crypto pki trustpool policyController(ca-trustpool)# match certificate kis2021 allow expired-certificateController(ca-trustpool)# endController#
Kiểm tra Expiration Date của MIC Certificate trên AIR-CT5760.
Controller# show crypto pki certificatesCertificateStatus: AvailableCertificate Serial Number (hex): 17AD2E0F000000289EADCertificate Usage: General PurposeIssuer:cn=Cisco Manufacturing CAo=Cisco SystemsSubject:Name: AIR-CT5760-44ADD9026D80Serial Number: PID:AIR-CT5760 SN:FOC1715V0BFcn=AIR-CT5760-44ADD9026D80serialNumber=PID:AIR-CT5760 SN:FOC1715V0BFCRL Distribution Points:http://www.cisco.com/security/pki/crl/cmca.crlValidity Date:start date: 19:05:46 UTC Apr 10 2013end date: 19:15:46 UTC Apr 10 2023Associated Trustpoints: CISCO_IDEVID_SUDI_LEGACYCA CertificateStatus: AvailableCertificate Serial Number (hex): 6A6967B3000000000003Certificate Usage: SignatureIssuer:cn=Cisco Root CA 2048o=Cisco SystemsSubject:cn=Cisco Manufacturing CAo=Cisco SystemsCRL Distribution Points:http://www.cisco.com/security/pki/crl/crca2048.crlValidity Date:start date: 05:16:01 UTC Jun 11 2005end date: 03:25:42 UTC May 15 2029Associated Trustpoints: CISCO_IDEVID_SUDI_LEGACY TrustpoolCA CertificateStatus: AvailableCertificate Serial Number (hex): 5FF87B282B54DC8D42A315B568C9ADFFCertificate Usage: SignatureIssuer:cn=Cisco Root CA 2048o=Cisco SystemsSubject:cn=Cisco Root CA 2048o=Cisco SystemsValidity Date:start date: 03:17:12 UTC May 15 2004end date: 03:25:42 UTC May 15 2029Associated Trustpoints: CISCO_IDEVID_SUDI_LEGACY0 TrustpoolController#
Tham khảo các video Khóa học Wireless Controller để nắm cơ chế hoạt động của công nghệ Controller, mọi thắc mắc các bạn vui lòng liên hệ với mình thông qua kênh Zalo (Jade Bùi) 076.877.2021.
0 comments