BRANDMAUER IT FAQ

Sophos UTM meldet Certificate(s) will expire

Geschrieben von Eric Weis | 02.05.2019 14:42:00

Wie man erkennen kann, sind die Strings aus der UTM Meldung manchmal nicht zu gebrauchen und lassen sich auch nicht über das Webportal suchen oder identifizieren.

2 certificate(s) will expire within the next 30 days:  
yfTVGBApVes, ocxZHfVwO
node name xxxxxxx
HA Status : HA SLAVE (node id: 1)
Systemuptime: 85 days 13 hours 10 minutes
systemload: 0.50
System Version:  Sophos UTM 9.601-5

Lösung

In diesem Fall muss man sich auf die Konsole aufschalten und als root folgenden Befehl eingeben:

grep 'notify_expiring_certs' /var/log/fallback.log

Achtung: Das Log-File geht nicht wochenlang zurück, daher sollte der Befehl noch am selben Tag genutzt werden, an dem auch die Notification E-Mail geschickt wurde.

Die Ausgabe sollte dann so oder so ähnlich aussehen:

Bei der Ausgabe achten wir auf den/die String(s) REF_xxxxxx, die wir benötigen.

Den String kopieren wir uns und gehen dann ins Webportal unter Support –> Advanced –> Resolve REF_ und fügen dort den String ein.

Die Ausgabe sollte uns dann Aufschluss über das/die gemeldeten Zertifikate geben.

 

Bei BRANDMAUER IT haben wir jahrzehntelange Erfahrung im Bereich IT-Support und Versuchen

Wir haben noch viele weitere Problemlösungen zu häufig auftretenden IT-Problemen auf unserem Blog. Hier helfen wir Ihnen die alltäglichen Herausforderungen eines IT'lers zu überwinden.