Hallo,
Wir haben auf der SG230 SSL-VPN im Einsatz, neue Benutzer werden über AD Gruppen synchronisiert, das hat bis jetzt gut funktioniert.
Beim synchronisieren neuer Remote Benutzer vom AD erhalte ich seit kurzem eine Fehlermeldung im prefetch:
2022:08:30-18:29:09 utm1 user_prefetch[2720]: # 46 Creating user <username>
2022:08:30-18:29:10 utm1 user_prefetch[2720]: Failed to set object
2022:08:30-18:29:10 utm1 user_prefetch[2720]: >=========================================================================
2022:08:30-18:29:10 utm1 user_prefetch[2720]: $VAR1 = [
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'CA_CERT_SIGN_FAILURE',
2022:08:30-18:29:10 utm1 user_prefetch[2720]: {
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'attrs' => [
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'reason'
2022:08:30-18:29:10 utm1 user_prefetch[2720]: ],
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'reason' => '256',
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'name' => 'Cannot create certificate: signing certificate request failed (256).',
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'msgtype' => 'CA_CERT_SIGN_FAILURE',
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'never_hide' => 0,
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'format' => 'Cannot create certificate: signing certificate request failed (%s).',
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'fatal' => 1,
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'type' => 'host_key_cert',
2022:08:30-18:29:10 utm1 user_prefetch[2720]: 'class' => 'ca'
2022:08:30-18:29:10 utm1 user_prefetch[2720]: }
2022:08:30-18:29:10 utm1 user_prefetch[2720]: ];
2022:08:30-18:29:10 utm1 user_prefetch[2720]: <=========================================================================
Der Benutzer wird gefunden aber nie erstellt.
Ich hab zuerst geglaubt durch ein Umbenennen dieses einzelnen Benutzers am AD entstand das Problem,
die Logs zeigen das Problem aber schon vor der Umbenennung an.
Außerdem haben neu erstellte und auch lokal an der Firewall erstellte Benutzer dasselbe Prolem (Error 256).
Ich kann auch keine Zertifikate manuell erstellen, Fehlermeldung ist dabei dieselbe.
Im CA Reiter sehe ich, dass das Zertifikat bis 2038 gültig ist.
Ich möchte natürlich, dass die Zertifikate wieder erstellt werden können, sehe aber nicht wo der Fehler liegt, nachdem ich auch manuell keine generieren kann.
Liegt das Problem vielleicht sogar an anderer Stelle oder hat das Umbennen was zerstört?
This thread was automatically locked due to age.