소개
이 문서에서는 4년 전(2020년)에 원래 설치된 버전 3.1.0~4.1.0을 실행하는 Cisco Secure Endpoint Private Cloud에서 인증 인증서 만료와 관련된 필수 정보에 대해 설명합니다.
참고: 이러한 인증서의 만료는 어플라이언스가 설정된 시기에 따라 달라집니다.
기술 세부사항
영향을 받는 버전: Cisco Secure Endpoint Private Cloud는 4년 전의 원래 설치와 함께 버전 3.1.0~4.1.0을 실행합니다.
2024년 5월부터는 4년 전 최초 설치와 함께 버전 3.1.0~4.1.0을 실행하는 Secure Endpoint Private Cloud의 인증 인증서가 만료됩니다. 이로 인해 서비스가 중단됩니다. 인증서 만료 전에 관리 콘솔에서 다음 경고를 수신합니다.
시스템 경고 2024-02-12 00:05:07 +000 Certificate audit.crt가 3개월 후에 만료됩니다.
시스템 경고 2024-02-12 00:05:07 +000 Certificate refresh_token.crt가 3개월 후에 만료됩니다.
시스템 경고 2024-02-12 00:05:07 +000 인증서 jwt.crt가 3개월 후에 만료됩니다.
시스템 경고 2024-02-12 00:05:06 +000 인증서 saml.crt가 3개월 후에 만료됩니다.
아래 표시된 대로 SSH를 통한 명령줄 명령을 사용하여 이러한 인증서의 만료 날짜를 확인할 수 있습니다.
[root@fireamp certs]# /usr/bin/openssl x509 -text -noout -in /opt/fire/etc/ssl/certs/refresh_token.crt
인증서:
데이터:
버전: 3(0x2)
일련 번호:
ee:ea:9f:f9:88:09:38:31:0b:90:bb:b5:1b:29:e3:6b
서명 알고리즘: sha256WithRSAEncryption
발급자: C=US, O=Sourcefire, O=Immunet, OU=PrivateCloud Appliance, CN=refresh-token
유효성
다음 날짜 이전: 9월 28일 00:52:02 2022 GMT
이후: 9월 27일 00:52:02 2026 GMT
제목: C=US, O=Sourcefire, O=Immunet, OU=PrivateCloud Appliance, CN=refresh-token
Secure Endpoint Private Cloud 4.2.0으로 업데이트하면 다음 인증서가 갱신됩니다.
- audit.crt - 감사 레코드에 대한 서명
- refresh_token.crt - ID 관리 서비스와의 통신을 처리합니다.
- jwt.crt - 서비스 간 교차 통신을 허용합니다.
- saml.crt - SAML 응답에 서명
영향
인증서가 만료되기 전에 업데이트되지 않으면 관리 콘솔 및 보안 엔드포인트 콘솔에 대한 액세스가 손실됩니다. 따라서 2024년 5월에 인증서가 만료되기 전에 어플라이언스를 업데이트하는 것이 중요합니다.
솔루션
인증서를 업데이트하려면 Private Cloud Appliance를 버전 4.2.0 이상으로 업데이트해야 합니다. SSH를 통한 명령행이나 관리 콘솔 사용자 인터페이스에서 업데이트를 시작할 수 있습니다.
팁: 시작하기 전에 이 문서 하단에 연결된 Secure Endpoint Private Cloud 릴리스 정보 및 관리 포털 사용 설명서를 읽으십시오.
주의: 어플라이언스를 4.2.0으로 업데이트하기 전에 최신 2024년 2월 이후 버전으로 콘텐츠를 업데이트해야 합니다. 이 문서에 연결된 릴리스 노트를 참조하십시오.
관리 포털에서:
- Operations(운영) > Update Device(디바이스 업데이트)로 이동합니다.
- 업데이트 확인/다운로드 선택
- 업데이트를 다운로드한 후 Update Software(소프트웨어 업데이트)를 선택하고 OK(확인)를 선택하여 확인합니다.
명령줄에서 SSH를 통해 다음을 수행합니다.
- amp-ctl update-check 명령을 실행합니다.
- 업데이트를 다운로드한 후 amp-ctl update 명령을 실행합니다.
이 문서의 기술 세부사항 섹션에 나열된 지침에 따라 인증서가 성공적으로 업데이트되었는지 확인할 수 있습니다.
참고: 긴급 상황으로 인해 어플라이언스를 업데이트할 수 없는 경우 여기에서 Cisco TAC에 문의하십시오.
Secure Endpoint Private Cloud 릴리스 정보: https://docs.amp.cisco.com/Private%20Cloud%20Release%20Notes.pdf
Secure Endpoint Private Cloud Administration Portal 사용 설명서: https://docs.amp.cisco.com/AMPPrivateCloudAdminGuide-latest.pdf