Skip to content

2020/01

Cisco SD-WAN デバイスは 5 連続でログイン失敗すると 15 分間ログイン出来ない

Cisco SD-WAN に関する Log In to a Viptela Device というドキュメントの「Log In to the vManage Web Application Server」と「Establish an SSH Session to a Viptela Device」というセクションに全く同じ下記の一文があります。

After the fifth incorrect attempt, you are locked out of the device, and you must wait 15 minutes before attempting to log in again.

つまり、「Cisco SD-WAN のデバイスへ 5 回、ログイン失敗すると 15 分間ログイン出来なくなる」と書かれています。 これは SSH ログインも、vManage への Web ログインも同じ挙動をします (例えば vManage への Web アクセスを 5 回連続で失敗すると、15 分間は SSH アクセスも出来なくなります。 逆も同様です)。

macOS 10.15 (Catalina) で自己証明書を用いた Web サイトへアクセスする

macOS 10.15 (Catalina) だと Chrome で自己証明書などを用いており、キーチェーンに証明書がインストールされていない Web サイトにアクセスすると xxxx にアクセスを続ける (安全ではありません) ボタンも表示されず、Web サイトにアクセス出来ません。

file

この問題を回避するには下記の二通り、対処方法があります。

  1. Safari 等、別ブラウザで一度アクセスし、自己証明書をキーチェーンにインストールする
  2. CLI の security コマンドで自己証明書をキーチェーンにインストールする

今回は各々の方法をメモしておきます。