Problem z logowaniem do urządzenia Stormshield po 14 maja 2022

firmware 4.x firmware 3.x Administracja

 

Opis problemu

Błąd zalogowania się do interfejsu webowego urządzenia Stormshield o treści:

200 Verify licence signature failed

Wyjaśnienie

CA podpisujące poszczególne wersje firmware (3.0.0 – 3.7.5 oraz 3.8.0 – 3.9.2) wygasło. Sprawia to, że urządzenie nie jest w stanie odczytać własnej licencji. W nowszych wersjach firmware CA zostało zmienione, dlatego nie są one objęte problemem.

Rozwiązanie

Aby rozwiązać problem, produkt musi zostać zaktualizowany do wersji z nowym urzędem certyfikacji.

Jeżeli sam problem już wystąpił, konieczne jest zastosowanie obejścia, aby móc zaktualizować urządzenie:

  1. Podłącz się do urządzenie przy użyciu SSH lub za pomocą kabla konsolowego.
  2. Jeżeli synchronizacja czasu NTP jest włączone na twoim urządzeniu, trzeba ją wyłączyć za pomocą poleceń:
    setconf /Firewall/ConfigFiles/ntp Config State 0
    enntp
  3. Następnie ustaw datę sprzed wygaśnięcia CA, za pomocą poleceń:
    date 2021-04-29
  4. Uruchom ponownie urządzenie, za pomocą polecenia:
    reboot

Po ponownym uruchomieniu urządzenia powinien działać dostęp przez interfejs webowy. Zaloguj się do urządzenia i zaktualizuj firmware.

Minimalne zalecenia aktualizacji:

Obecna wersja Minimalna wersja do instalacji
3.0.0 – 3.7.5 (włącznie) 3.7.20
3.8.0 – 3.9.2 (włącznie) 3.11.5

Po zakończeniu aktualizacji, możesz ustawić bieżącą datę.

Zaleceniami producenta jest aktualizowanie urządzeń co najmniej do najnowszej wersji oznaczonej LTSB dla danej serii urządzeń, aby korzystać z najnowszych poprawek błędów i zabezpieczeń.