Skip to main content
Skip table of contents

Fehler: "veraltetes ICG Root (CA) Zertifikat" beim Update auf Igel OS 11.04 auf Geräten, die über ICG verbunden sind

Mögliches Problem

Wenn Sie ein Update auf IGEL OS 11.04 oder höher, können Geräte danach möglicherweise nicht mehr mit dem ICG verbunden werden, weil das CA Root-Zertifikat nicht über das CA-Flag verfügt (d. h. die X509v3 BasicConstraint-Erweiterung "is_ca" ist auf "false" gesetzt). Dies ist der Fall, wenn das Zertifikat mit UMS 5.07 oder UMS 5.08 erstellt wurde.

Umwelt

  • UMS 5.07 oder höher (Update auf UMS 6.06 oder höher wird benötigt, falls nicht bereits vorhanden)

  • ICG mit älteren Root Zertifikaten, die mit UMS 5.07 oder UMS 5.08

Diagnose

  1. Öffnen Sie die UMS Konsole, gehen Sie zu UMS Administration > Global Configuration > Cloud-Gateway Configuration (UMS 5.07 bis UMS 6.05) oder UMS Administration > Global Configuration > Zertifikat Management > Cloud-Gateway (UMS 6.06 oder höher) und wählen Sie Ihr ICG Root Zertifikat aus.

  2. Klicken Sie auf , um den Inhalt des Zertifikats zu überprüfen.

  3. Wenn Zertifizierungsstelle: falsch ist, finden Sie weitere Anweisungen unter Fehler: "legacy ICG Root (CA) certificate" beim Update auf Igel OS 11.04 auf Geräten, die über ICG verbunden sind#Lösung.

Solution

  1. Request IGEL OS 11.04.221DER vom IGEL Support-Team an.

  2. Update der Geräte auf IGEL OS 11.04.221DER.

  3. Aktualisieren Sie Ihr UMS auf Version 6.06.100, falls Sie dies noch nicht getan haben.

  4. Tauschen Sie das Root-Zertifikat für die ICG-Verbindung aus; siehe Wegen des Austauschs des Root-Zertifikats für ICG.

  5. Aktualisieren Sie Ihre Geräte auf IGEL OS 11.04.240 oder höher.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.