<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos;</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Ситуация -  решил обновить asdm и ios на своей ASA5505 (Security Plus). Залил asdm-715-100, перезапустил - все работает. Затем asa914-k8 (до этого была asa902-k8), перезагрузил. Все загрузилось, но при заходе через ASDM выдало &quot;Certificate Validation Failure&quot;. &lt;br&gt;Через консоль &quot;no http authentication-certificate inside&quot;, после этого вошел. Но не могу войти через web, второй день ковыряюсь. Понимаю что что-то с сертификатами, но не пойму что, java поставил 6-ю, все разрешил, пытался по рекомендациям добавить нового пользователя - не помогло. &lt;br&gt;Добавил в винду &#091;HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Policies&#092;Microsoft&#092;Cryptography&#092;Configuration&#092;SSL&#092;00010002&#093;&lt;br&gt;&quot;Functions&quot;=&quot;TLS_RSA_WITH_DES_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_3DES_EDE_CBC_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P521,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SH</description>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (jabbson)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#13</link>
    <pubDate>Sat, 15 Mar 2014 05:23:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; no logging debug-trace &lt;br&gt;&amp;gt;&amp;gt; logging console info (или logging console debug) &amp;gt;&amp;gt; если в консоли &lt;br&gt;&amp;gt;&amp;gt; logging monitor info (или logging monitor debug) &amp;gt;&amp;gt; если по телнету &lt;br&gt;&amp;gt;&amp;gt; deb http 225 &lt;br&gt;&amp;gt;&amp;gt; и попробуйте снова зайти в asdm &lt;br&gt;&amp;gt; Сегодня попал на работу таки...&lt;br&gt;&amp;gt; проделал &lt;br&gt;&amp;gt; # deb http 225 &lt;br&gt;&amp;gt; debug http enabled at level 225 &lt;br&gt;&amp;gt; Ничего не изменилось &lt;br&gt;&lt;br&gt; А что должно было измениться? Это дебаг http - отладочные сообщения об http. Что в них?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (Michail_M)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#12</link>
    <pubDate>Sat, 15 Mar 2014 04:45:13 GMT</pubDate>
    <description>&amp;gt; интересно что покажет этот дебаг при попытке зайти на гуй асы. и &lt;br&gt;&amp;gt; выключите debug-trace: &lt;br&gt;&amp;gt; no logging debug-trace &lt;br&gt;&amp;gt; logging console info (или logging console debug) &amp;gt;&amp;gt; если в консоли &lt;br&gt;&amp;gt; logging monitor info (или logging monitor debug) &amp;gt;&amp;gt; если по телнету &lt;br&gt;&amp;gt; deb http 225 &lt;br&gt;&amp;gt; и попробуйте снова зайти в asdm &lt;br&gt;&lt;br&gt;Сегодня попал на работу таки...&lt;br&gt;проделал&lt;br&gt;&lt;br&gt;# deb http 225&lt;br&gt;debug http enabled at level 225&lt;br&gt;&lt;br&gt;Ничего не изменилось &lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (jabbson)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#11</link>
    <pubDate>Fri, 14 Mar 2014 12:51:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; интересно что покажет этот дебаг при попытке зайти на гуй асы.&lt;br&gt;&amp;gt; Самому интересно. Но теперь уже до понедельника. Спасибо за участие!&lt;br&gt;&lt;br&gt;будем ждать)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (Michail_M)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#10</link>
    <pubDate>Fri, 14 Mar 2014 12:27:24 GMT</pubDate>
    <description>&amp;gt; интересно что покажет этот дебаг при попытке зайти на гуй асы.&lt;br&gt;&lt;br&gt;Самому интересно. Но теперь уже до понедельника. Спасибо за участие!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (jabbson)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#9</link>
    <pubDate>Fri, 14 Mar 2014 12:18:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; INFO: &apos;logging debug-trace&apos; is enabled. All debug messages are currently being r &lt;br&gt;&amp;gt; edirected to syslog:711001 and will not appear in any monitor session &lt;br&gt;&amp;gt; debug asdm history enabled at level 255 &lt;br&gt;&amp;gt; # sh run all ssl &lt;br&gt;&amp;gt; ssl server-version any &lt;br&gt;&amp;gt; ssl client-version any &lt;br&gt;&amp;gt; ssl encryption rc4-md5 rc4-sha1 aes128-sha1 aes256-sha1 3des-sha1 &lt;br&gt;&amp;gt; ssl trust-point ASDM_TrustPoint1 inside &lt;br&gt;&amp;gt; ssl trust-point ASDM_TrustPoint1 outside &lt;br&gt;&amp;gt; ssl certificate-authentication fca-timeout 2 &lt;br&gt;&lt;br&gt;интересно что покажет этот дебаг при попытке зайти на гуй асы. и выключите debug-trace:&lt;br&gt;no logging debug-trace&lt;br&gt;logging console info (или logging console debug) &amp;gt;&amp;gt; если в консоли&lt;br&gt;logging monitor info (или logging monitor debug) &amp;gt;&amp;gt; если по телнету&lt;br&gt;deb http 225&lt;br&gt;и попробуйте снова зайти в asdm&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (Michail_M)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#8</link>
    <pubDate>Fri, 14 Mar 2014 12:10:01 GMT</pubDate>
    <description>&amp;gt; debug http 255?&lt;br&gt;&lt;br&gt;# debug http 255&lt;br&gt;INFO: &apos;logging debug-trace&apos; is enabled. All debug messages are currently being r&lt;br&gt;edirected to syslog:711001 and will not appear in any monitor session&lt;br&gt;debug http enabled at level 255.&lt;br&gt;&lt;br&gt;# debug asdm history 255&lt;br&gt;INFO: &apos;logging debug-trace&apos; is enabled. All debug messages are currently being r&lt;br&gt;edirected to syslog:711001 and will not appear in any monitor session&lt;br&gt;debug asdm history enabled at level 255&lt;br&gt;&lt;br&gt;# sh run all ssl&lt;br&gt;ssl server-version any&lt;br&gt;ssl client-version any&lt;br&gt;ssl encryption 3des-sha1 des-sha1 rc4-md5 aes128-sha1 aes256-sha1&lt;br&gt;ssl trust-point ASDM_TrustPoint1 inside&lt;br&gt;ssl trust-point ASDM_TrustPoint1 outside&lt;br&gt;ssl certificate-authentication fca-timeout 2&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (jabbson)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#7</link>
    <pubDate>Fri, 14 Mar 2014 11:49:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А если занулить и снова сгенерировать rsa?&lt;br&gt;&amp;gt; Не хотелось бы... Других мыслей нет?&lt;br&gt;&amp;gt; Почитал на разных форумах - у многих есть такая проблема после установки &lt;br&gt;&amp;gt; с 8 на 9 версию. Но у меня-то не та ситуация, &lt;br&gt;&amp;gt; с 901 на 914. И походу мало кто разбирался толком.&lt;br&gt;&lt;br&gt;debug http 255?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (Michail_M)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#6</link>
    <pubDate>Fri, 14 Mar 2014 06:59:04 GMT</pubDate>
    <description>&amp;gt; А если занулить и снова сгенерировать rsa?&lt;br&gt;&lt;br&gt;Не хотелось бы... Других мыслей нет?&lt;br&gt;Почитал на разных форумах - у многих есть такая проблема после установки с 8 на 9 версию. Но у меня-то не та ситуация, с 901 на 914. И походу мало кто разбирался толком. &lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505 + ASDM &apos;Certificate Validation Failure&apos; (jabbson)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1269.html#5</link>
    <pubDate>Fri, 14 Mar 2014 06:53:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; dhcpd dns 83.149.22.14 8.8.8.8 interface inside &lt;br&gt;&amp;gt; dhcpd lease 1048575 interface inside &lt;br&gt;&amp;gt; dhcpd enable inside &lt;br&gt;&amp;gt; threat-detection basic-threat &lt;br&gt;&amp;gt; threat-detection statistics access-list &lt;br&gt;&amp;gt; threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate &lt;br&gt;&amp;gt; 200 &lt;br&gt;&amp;gt; dynamic-filter ambiguous-is-black &lt;br&gt;&amp;gt; ssl trust-point ASDM_TrustPoint1 inside &lt;br&gt;&amp;gt; ssl trust-point ASDM_TrustPoint1 outside &lt;br&gt;&lt;br&gt;А если занулить и снова сгенерировать rsa?&lt;br&gt;</description>
</item>

</channel>
</rss>
