Activer une clé de licence Sophos Firewall
Si le Sophos License Schedule contient une Subscription Key, il faut l’activer dans la WebAdmin Console sous Administration > Licensing > Activate subscription. Vérifier ensuite la clé avec Verify key, contrôler la subscription affichée et l’activer avec Confirm.
De nombreux renouvellements sont désormais attribués automatiquement au numéro de série indiqué dans la commande et ne contiennent pas de nouvelle clé. Dans ce cas, ne pas réutiliser une ancienne clé, mais cliquer sur Synchronize sous Administration > Licensing.
⚠️ Important : Une clé de licence ne peut être utilisée qu’une fois et est liée à un modèle de firewall précis. Son activation ne modifie ni les règles de firewall, ni les configurations VPN, ni l’enregistrement dans Central Management.
Contrôles avant l’activation
- Le firewall est claimé dans le bon compte Sophos Central.
- Sous Administration > Licensing, la Base License a le statut
Subscribedet nonEvaluating. - Le modèle et le numéro de série de Sophos Firewall correspondent au License Schedule.
- La Subscription Key n’a pas déjà été utilisée sur un autre firewall. Une License ID dans Central n’est pas la clé de licence.
- Le firewall dispose d’un accès à Internet pour l’activation et la synchronisation en ligne.
- Sur un appareil Hardware as a Service (HWaaS), le bundle est attribué automatiquement ; il n’est pas possible d’appliquer ses propres subscriptions.
Pour une appliance matérielle isolée, il faut suivre la procédure distincte pour la licence Air Gap et les mises à jour des patterns. Si le License Schedule ne contient aucune clé, la subscription a peut-être déjà été activée automatiquement.
Activer la clé de licence sur le firewall
- Se connecter à la WebAdmin Console de Sophos Firewall.
- Ouvrir Administration > Licensing. Dans les anciennes versions de l’interface, la même section produit est accessible depuis le menu utilisateur sous About product.

- Cliquer sur Activate subscription.

- Coller la Subscription Key figurant dans le License Schedule. Ne pas saisir une License ID, un numéro de série ou une clé déjà utilisée.
- Cliquer sur Verify key, puis contrôler le modèle, la subscription et la durée.

- Activer avec Confirm. La nouvelle subscription doit ensuite apparaître avec le statut
Subscribedsous Module subscription details.
Les nouvelles subscriptions commencent lors du traitement de la commande ; saisir la clé plus tard ne décale ni la date de début ni la date d’expiration.
Autre possibilité : activer dans Sophos Central
- Dans Sophos Central, ouvrir l’icône de profil.
- Sélectionner Licensing > Firewall licenses.
- Rechercher le firewall à l’aide de son numéro de série et développer ses détails.
- Cliquer sur Apply subscriptions.
- Saisir la Subscription Key et sélectionner Preview subscription.
- Contrôler l’attribution et la durée, puis confirmer avec Apply subscription.
- Sur le firewall, exécuter Administration > Licensing > Synchronize.
Le claim, l’attribution de licence et Central Management sont des opérations distinctes. Si le firewall se trouve dans le mauvais compte Central, voir Transférer Sophos Firewall vers un autre compte Sophos Central ; l’enregistrement dans Central Management doit être modifié séparément si nécessaire.
Contrôler l’état de la licence
Après l’activation, contrôler les éléments suivants sous Administration > Licensing :
- numéro de série et modèle d’appliance corrects
- statut
Subscribed - subscription attendue et modules inclus
- date d’expiration et statut du support
- même attribution dans Sophos Central
Une nouvelle licence active le droit d’utilisation, mais ne configure aucune policy. Les fonctions nouvellement licenciées doivent donc être configurées, testées et surveillées séparément. Comprendre la Base License de Sophos Firewall explique les différences entre Base License, support et security subscriptions.
En HA active-passive, l’Initial Primary détient les licences et l’auxiliary en reçoit une copie. En HA active-active, les deux appareils doivent disposer de leurs propres licences de mêmes types. Les rôles et exigences de licence sont décrits dans Les variantes de cluster HA Sophos Firewall.
Après l’activation, contrôler les deux numéros de série, les rôles HA et l’état visible des licences. En mode active-active, les licences doivent correspondre sur les deux appareils.
Les firewalls en ligne synchronisent normalement leurs licences toutes les 24 heures et émettent un avertissement après 70 jours sans synchronisation réussie. Après 90 jours, les security subscriptions sont désactivées. Sur les appliances matérielles, Base Firewall et Enhanced Support restent actifs ; sur les appliances virtuelles ou logicielles en HA active-passive, Base License peut également être désactivée et la fonction HA arrêtée. La licence Air Gap dispose d’une période distincte de 180 jours.
Si l’activation ou la synchronisation échoue
- Aucune clé dans le License Schedule : Vérifier si Sophos ou le partenaire a déjà activé automatiquement le renouvellement. Exécuter ensuite Synchronize sur le firewall.
- La clé est refusée : Vérifier d’abord la présence d’espaces ou d’erreurs de transmission. La clé peut avoir déjà été utilisée, correspondre au mauvais modèle ou avoir été remplacée par une commande corrigée. Le firewall doit également être claimé et la Base License avoir le statut
Subscribed. Les clés payantes ne peuvent pas être utilisées avec des licences Home ou gratuites de 30 jours. - La subscription apparaît dans Central, mais pas sur le firewall : Exécuter Synchronize. En cas d’échec, contrôler la connexion Internet et examiner le DNS, le routage et l’heure système comme causes possibles.
- Mauvais firewall ou mauvais compte : Ne pas tester la clé sur d’autres appareils. Consigner les numéros de série et le License Schedule, puis clarifier le transfert de subscription ou de compte approprié.
En cas de message Synchronization with server failed, il est possible de suivre le log de licence en direct dans l’Advanced Shell :
tail -f /log/licensing.log
Déclencher ensuite Synchronize dans WebAdmin et rechercher dans les nouvelles lignes du log des erreurs de connexion, de certificat ou d’attribution. Arrêter l’affichage avec Ctrl+C. La commande lit uniquement le log ; Se connecter à Sophos Firewall par SSH explique comment ouvrir l’Advanced Shell en toute sécurité.