Mögliches Problem
Wenn Sie ein Update auf IGEL OS 11.04 oder höher, können sich Geräte danach möglicherweise nicht mehr mit dem ICG verbinden, weil das CA Root-Zertifikat nicht über das CA-Flag verfügt (d. h. die X509v3 BasicConstraint-Erweiterung "is_ca" ist auf "false" gesetzt). Dies ist der Fall, wenn das Zertifikat mit UMS 5.07 oder UMS 5.08 erstellt wurde.
Umwelt
-
UMS 5.07 oder höher (Update auf UMS 6.06 oder höher wird benötigt, falls nicht bereits vorhanden)
-
ICG mit älteren Root Zertifikaten, die mit UMS 5.07 oder UMS 5.08
Diagnose
-
Öffnen Sie die UMS Konsole, gehen Sie zu UMS Administration > Global Configuration > Cloud-Gateway Configuration (UMS 5.07 bis UMS 6.05) oder UMS Administration > Global Configuration > Zertifikat Management > Cloud-Gateway (UMS 6.06 oder höher) und wählen Sie Ihr ICG Root-Zertifikat.
-
Klicken Sie auf
, um den Inhalt des Zertifikats zu überprüfen.
-
Wenn Zertifizierungsstelle: falsch ist, finden Sie weitere Anweisungen unter Fehler: "legacy ICG Root (CA) certificate" beim Update auf Igel OS 11.04 auf Geräten, die über ICG verbunden sind#Lösung.
Solution
-
Request IGEL OS 11.04.221DER vom IGEL Support-Team an.
-
Update der Geräte auf IGEL OS 11.04.221DER.
-
Aktualisieren Sie Ihr UMS auf Version 6.06.100, sofern Sie dies noch nicht getan haben.
-
Tauschen Sie das Root-Zertifikat für die ICG-Verbindung aus; siehe Wegen des Austauschs des Root-Zertifikats für ICG.
-
Aktualisieren Sie Ihre Geräte auf IGEL OS 11.04.240 oder höher.