Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Cisco NX-OS: gNOI endpoint does not support `LoadCertificateAuthorityBundleRequest`

Aperta
#161 3 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Tranquilla
Stack tecnologico
go, grpc

Direzione di ricerca

Inizia esaminando l'endpoint gNOI LoadCertificateAuthorityBundleRequest e i punti di ingresso esistenti dell'operatore per la gestione dei certificati Cisco NX-OS. Confronta l'approccio proposto basato su un bootscript iniziale e NXAPI con l'attuale flusso di provisioning. Il lavoro è completato quando il repository dispone di un modo definito e testato per installare o ruotare i certificati CA nonostante il mancato supporto di gNOI da parte del fornitore.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

area/switch-automation firmware-bug platform/nx vendor/cisco

Problem Statement

The Cisco NXOS Generic Network Operations Interface (gNOI) lacks support for the LoadCertificateAuthorityBundleRequest endpoint, which prevents the installation of Certificate Authority (CA) certificates. This is a major roadblock when implementing gRPC with Mutual TLS authentication, as it requires the CA certificate to be installed on devices.

Vendor Acknowledgement

Cisco has acknowledged this problem and filled CSCwr90920 (login required); however, the bug report refers to LoadCertificteBundleRequest, which does not exist in the gNOI specification. A tentative ETA of end of 2026 for release 10.7.2 was suggested.

Proposed Solution

As an interim solution, we propose using the initial bootscript to deploy the CA bundle and then installing/rotating certificates via NXAPI (CLI over HTTP). This approach allows for automation of certificate management while circumventing the limitation in Cisco's gNOI implementation.

Lingua principale
Go
Stelle
12
Fork
9
Merge medio
3g 15h
PR unite (30g)
46

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di ironcore-dev/network-operator

Tutte le issue di ironcore-dev/network-operator

Issue simili

Altre issue su Go

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.