[Solved] CA certificates not valid
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 19
- Registriert: 07 Jan 2011, 10:52
[Solved] CA certificates not valid
Auf unserem WLC 4025+ bekomme ich obige Fehlermeldung, wenn ich einen neuen AP zuordnen will.
Der AP wird erkannt, ist im WLC eingetragen. Er taucht dann als neuer AP auf und auch als fehlender AP. Im Monitor sehe ich auch keinerlei Zertifikate. Bin für jeden Hinweis dankbar.
Der AP wird erkannt, ist im WLC eingetragen. Er taucht dann als neuer AP auf und auch als fehlender AP. Im Monitor sehe ich auch keinerlei Zertifikate. Bin für jeden Hinweis dankbar.
Zuletzt geändert von snow-white am 14 Jul 2014, 14:36, insgesamt 1-mal geändert.
-
- Beiträge: 3224
- Registriert: 12 Jan 2010, 14:10
Re: CA certificates not valid
Dämliche Frage aber: WLC hat korrekte Uhrzeit?
Gruß Dr.Einstein
Gruß Dr.Einstein
-
- Beiträge: 19
- Registriert: 07 Jan 2011, 10:52
Re: CA certificates not valid
War auch meine erste Idee. Der WLC bezieht seine Zeit über eine Funkuhr als interner NTP-Server.
Re: CA certificates not valid
Mal die Zertifikate auf dem WLC und auf dem AP geprueft, wie lange diese noch gueltig sind?
Bzw. den AP auch noch mal komplett ueber den Knopf zurueckgesetzt, um evtl. darin vorhandene Zertifikate zu loeschen?
Ciao
LoUiS
Bzw. den AP auch noch mal komplett ueber den Knopf zurueckgesetzt, um evtl. darin vorhandene Zertifikate zu loeschen?
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
-
- Beiträge: 19
- Registriert: 07 Jan 2011, 10:52
Re: CA certificates not valid
Die Zertifikate auf dem WLC sind gültig bis Ende des Jahres. ich habe mal einen Kaltstart gemacht. Das Problem scheint der WLC zu sein, CA Initialisierungsfehler.
CA LED blinkt auch. Was passiert eigentlich, wenn ich CA und SCEP abschalte?
CA LED blinkt auch. Was passiert eigentlich, wenn ich CA und SCEP abschalte?
Re: CA certificates not valid
Hi, das gleich Problem hatte ich auch, dann stand aber unter Zertifikate im LanMonitor, das eine Anfrage vorhanden ist. Diese konnte ich dann auch annehmen, indem ich mit rechtsklick das kontentmenü aufgerufen habe und da dann auf annehmen oder so ähnlich geklickt habe.
Dann hat es noch ein wenig gedauert und der AP verschwand bei lost AP's und erschien bei den aktiven.
Grüße Klein
Dann hat es noch ein wenig gedauert und der AP verschwand bei lost AP's und erschien bei den aktiven.
Grüße Klein
-
- Beiträge: 19
- Registriert: 07 Jan 2011, 10:52
Re: CA certificates not valid
Das hatte ich in der Vergangenheit ebenfalls. Der Zustand heute ist aber, dass eben keinerlei Zertifikate angezeigt werden. Auch keine vorhandenen oder wartenden oder so.
Mal unverbindlich dem Lancom Support das Problem geschildert, nachdem ein Systemhaus sich des Problems nicht annehmen wollte oder konnte.
Mal unverbindlich dem Lancom Support das Problem geschildert, nachdem ein Systemhaus sich des Problems nicht annehmen wollte oder konnte.
-
- Beiträge: 3224
- Registriert: 12 Jan 2010, 14:10
Re: CA certificates not valid
Alse ich hatte solche Fälle auch bereits. Hatte dafür einfach den WLC platt gemacht, Skript Datei eingespielt inkl PW, danach die APs plattgemacht und alles war wieder iO.
Es gibt auch Telnet Befehle zum Reinizialisieren, aber in bestimmten muss man vorher die alten Zertifikate löschen etc... weshalb der Weg des Plattmachens evtl schneller ist.
Gruß Dr.Einstein
Es gibt auch Telnet Befehle zum Reinizialisieren, aber in bestimmten muss man vorher die alten Zertifikate löschen etc... weshalb der Weg des Plattmachens evtl schneller ist.
Gruß Dr.Einstein
-
- Beiträge: 19
- Registriert: 07 Jan 2011, 10:52
Re: CA certificates not valid
Nur mal so zur Info. Plan B ausgeführt. Da das WLAN sich über mehrere Lagerhallen spannt, die AP meist an den Decken hängen und ohne Steiger nicht zu erreichen sind, ist das mit dem plattmachen so eine Sache, zumal das Zeitfenster für Wartung, Sonnabend ab 12 bis Sonntag 20, nicht gerade groß ist.
Demzufolge habe ich die AP nach und nach umkonfiguriert auf Basisstation. Bei der Gelegenheit Firmware von 8.50 auf 8.84 hochgezogen. Alles reine Fleißarbeit. Neuen Loader laden, Minimalfirmware laden, 8.84 laden, konfigurieren, fertig. Das Ganze über 50 mal.
Den WLC mit einem „do Reset-Config“ auf Werkseinstellungen zurückgesetzt. Beim Start bastelt er sich seine neuen Zertifikate. Letzte aktuelle Konfiguration eingespielt. Testweise einen AP wieder dem WLC zugeordnet. Sieht alles wieder normal aus.
Nun wollte ich die Zertifikate sichern als PKCS 12 Container. Neuer Fehler „Diese Datei ist auf dem Controller nicht vorhanden.“ Jetzt bleiben erstmal alle AP auf Basisstation.
Demzufolge habe ich die AP nach und nach umkonfiguriert auf Basisstation. Bei der Gelegenheit Firmware von 8.50 auf 8.84 hochgezogen. Alles reine Fleißarbeit. Neuen Loader laden, Minimalfirmware laden, 8.84 laden, konfigurieren, fertig. Das Ganze über 50 mal.
Den WLC mit einem „do Reset-Config“ auf Werkseinstellungen zurückgesetzt. Beim Start bastelt er sich seine neuen Zertifikate. Letzte aktuelle Konfiguration eingespielt. Testweise einen AP wieder dem WLC zugeordnet. Sieht alles wieder normal aus.
Nun wollte ich die Zertifikate sichern als PKCS 12 Container. Neuer Fehler „Diese Datei ist auf dem Controller nicht vorhanden.“ Jetzt bleiben erstmal alle AP auf Basisstation.
- langewiesche
- Beiträge: 1255
- Registriert: 27 Apr 2005, 11:28
- Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
- Kontaktdaten:
Re: CA certificates not valid
Du hast doch die Config. Resetet doch den ap per Cli mache die automatische Annahme neuer aps am Wlc an. Und wenn das geht Resetet in Gruppen per Script datei. 15 min ist das gelaufen bei 50 aps. Und du hast neue saubere Zertifikate
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
-
- Beiträge: 19
- Registriert: 07 Jan 2011, 10:52
Re: CA certificates not valid
Mit Hilfe des Supports die Fehlermeldung "Diese Datei ...nicht vorhanden" geklärt. Erst muss auf den Controller ein CA Backup gespeichert werden. Dann kann man die entsprechenden Container auch sichern. War mir neu. Kann mich nicht erinnern, dass bei der Ersteinrichtung auch gemacht zu haben. Ist allerdings auch schon fast vier Jahre her.
Nun können die AP wieder unter die Fittiche des Controllers
.
Kleine Ergänzung, sie sind alle wieder unter Kontrolle.
Nun können die AP wieder unter die Fittiche des Controllers

Kleine Ergänzung, sie sind alle wieder unter Kontrolle.