Как обновить сертификат на Juniper SRX
На одном из маршрутизаторов при подключении по https, что сертификат выдается с корявой датой, дата выдачи стоит 1967 год и заканчивается выдача 1972 годом. Проверил на остальных такая же проблема, даты везде разные, в принципе ничего страшного, но почему так ?
Проблема как мне кажется из-за неправильно выставленной даты, при начальном конфигурировании железки. Решил разобраться и пофиксить данную багу.
Делается это все следующим образом:
В режиме CLI нужно ввести команду,
root@> clear security pki local-certificate system-generated
После выполнения данной команды у вас удаляется текущий сертификат, и система выдается автоматический новый, с корректной датой. Чтобы проверить новый сертификат, необходимо выполнить следующую команду
root@> show security pki local-certificate system-generated detail