ScreenOS:无法通过WebUI进行升级,并且虚假镜像未在控制台上进行身份验证

时间:2020-02-23 14:44:26  来源:igfitidea点击:

如果您最近尝试使用WebUI升级Juniper SSG ScreenOS版本,并收到消息"升级失败",并且控制台输出显示:

** **** **Invalid image!!!
** **** **Bogus image  not authenticated!!!
Fips check failed

(如果您尝试从控制台手动升级,则输出的结果相同)。

这可能表明两件事:

1.您下载的镜像已损坏(尝试再次下载并重复升级过程)2.验证密钥证书(签名密钥)已过期或者对您尝试安装的新ScreenOS镜像无效。
获取新的密钥证书,并从瞻博网络的知识库中了解更多信息

要升级身份验证密钥,请使用WebUI:

Configuration > Update > ScreenOS/Keys > Image Signature Key Update

或者使用控制台,从TFTP保存:

save config to tftp <ip_addr> imagekey.cer

或者使用控制台,从USB保存:

save config to usb <ip_addr> imagekey.cer

测试/验证新安装的密钥/证书:

exec pki test skey

现在,您可以尝试再次更新固件。

警告:您应立即更新软件,升级前请勿重新启动设备,否则旧的软件镜像将无法进行身份验证,并且设备可能无法启动。

注意:某些过程(当然不是瞻博网络)会建议删除签名密钥,除非您使用的是第三方/自定义图像,否则我不建议您删除签名密钥,这会删除安全认证功能……您可以对设备进行砌砖!

已经从ScreenOS 6.3.0r12.0和6.3.0r21升级了上述行为