Cómo resolver el error de validación de firma fallida en el firmware de Fortinet

Este artículo aborda el problema de la advertencia «esta firma de firmware no pasó la validación» que puede aparecer al intentar actualizar la versión 7.6.1 de FortiGate. Es crucial resolver esta advertencia, ya que puede llevar a confusiones sobre la integridad y seguridad de la configuración del dispositivo. A través de este artículo, aprenderá cómo diagnosticar y solucionar este problema, asegurando que su dispositivo funcione de manera fluida y segura.

Descripción del problema

Durante la actualización de firmware en los dispositivos FortiGate a la versión 7.6.1, es posible que los usuarios encuentren una advertencia indicando que la firma del firmware falló en la validación. Esta advertencia puede resultar confusa, especialmente si se realiza a través de la interfaz gráfica (GUI). No obstante, al continuar con la actualización a través de la línea de comandos (CLI), el firmware se mostrará como certificado correctamente.

Alcance

Este artículo se aplica específicamente a los dispositivos FortiGate que están ejecutando la versión 7.6.1 de firmware.

Diagnóstico paso a paso

Para diagnosticar si su dispositivo está mostrando esta advertencia, siga estos pasos:

  1. Acceda a la interfaz de FortiGate a través de la GUI o CLI.
  2. Intente realizar la actualización del firmware a la versión 7.6.1.
  3. Observe si aparece la advertencia sobre la firma del firmware.

Solución recomendada

Si se encuentra con la advertencia «esta firma de firmware no pasó la validación» al actualizar, siga estos pasos en la CLI:

get system status
                

Al ejecutar el comando anterior, debe observar una salida similar a esta:


         Version: FortiGate-60F     
         v7.6.1,build3457,241127 (GA.F)
         First GA patch build date: 240724
         Security Level: Low
         Firmware Signature: certified
         Branch point: 3457
         Release Version Information: GA

                

La advertencia es un problema relacionado con la GUI y no afectará el rendimiento o las operaciones del dispositivo. Una vez que continúe con la actualización en la CLI, el firmware será reconocido como certificado.

Artículos relacionados  Cómo resolver la advertencia de categoría de Webfilter de FortiGuard en la configuración de WCCP entre FortiGate y FortiProxy

Comandos CLI utilizados

Los comandos utilizados para resolver esta advertencia son sencillos. Aquí explicamos su funcionalidad:

  • get system status: Muestra el estado actual del sistema, incluyendo la versión de firmware y el estado de certificación. Úselo para confirmar que la actualización fue exitosa y que el firmware está certificado.

Buenas prácticas y recomendaciones

Para evitar inconvenientes durante actualizaciones futuras, se recomienda:

  • Siempre verificar la compatibilidad de la versión de firmware con su dispositivo antes de realizar la actualización.
  • Realizar copias de seguridad de la configuración existente.
  • Consultar la documentación y notas de lanzamiento de Fortinet antes de realizar cambios en el sistema.

Notas adicionales

Si necesita asistencia adicional, le recomendamos consultar el soporte técnico de Fortinet o visitar el foro de la comunidad para obtener más información sobre problemas similares.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *