Attivare una chiave di licenza Sophos Firewall
Se il Sophos License Schedule contiene un Subscription Key, lo si attiva nella WebAdmin Console in Administration > Licensing > Activate subscription. Quindi verificare il Key con Verify key, controllare la subscription visualizzata e attivarla con Confirm.
Oggi molti Renewal vengono associati automaticamente al numero di serie indicato nell’ordine e non contengono un nuovo Key. In questo caso, non riutilizzare un vecchio Key, ma fare clic su Synchronize in Administration > Licensing.
⚠️ Importante: Una chiave di licenza può essere utilizzata una sola volta ed è vincolata a uno specifico modello di firewall. L’attivazione non modifica le regole firewall, le configurazioni VPN o la registrazione di Central Management.
Controlli prima dell’attivazione
- Il firewall è associato all’account Sophos Central corretto.
- In Administration > Licensing, la Base License ha lo stato
Subscribed, nonEvaluating. - Il modello e il numero di serie di Sophos Firewall corrispondono al License Schedule.
- Il Subscription Key non è già stato utilizzato su un altro firewall. Una License ID in Central non è la chiave di licenza.
- Per l’attivazione online e la sincronizzazione è disponibile l’accesso a Internet.
- Per un dispositivo Hardware as a Service (HWaaS), il bundle viene assegnato automaticamente; non è possibile applicare subscription proprie.
Per un’appliance hardware isolata si applica invece la procedura separata per licenze Air Gap e Pattern Updates. Se il License Schedule non contiene un Key, è possibile che la subscription sia già stata attivata automaticamente.
Attivare la chiave di licenza sul firewall
- Accedere alla WebAdmin Console di Sophos Firewall.
- Aprire Administration > Licensing. Nelle varianti meno recenti dell’interfaccia utente, lo stesso settore del prodotto è accessibile dal menu utente tramite About product.

- Fare clic su Activate subscription.

- Inserire il Subscription Key dal License Schedule. Non inserire una License ID, un numero di serie o un Key già utilizzato.
- Fare clic su Verify key e controllare modello, subscription e durata.

- Attivare con Confirm. In Module subscription details, la nuova subscription deve quindi apparire come
Subscribed.
Le nuove subscription decorrono dall’evasione dell’ordine; un inserimento successivo del Key non posticipa le date di inizio e di scadenza.
Attivazione alternativa in Sophos Central
- In Sophos Central, aprire l’icona del profilo.
- Selezionare Licensing > Firewall licenses.
- Cercare il firewall in base al numero di serie e aprirne i dettagli.
- Fare clic su Apply subscriptions.
- Inserire il Subscription Key e selezionare Preview subscription.
- Controllare assegnazione e durata e confermare con Apply subscription.
- Sul firewall, eseguire Administration > Licensing > Synchronize.
Claim, assegnazione della licenza e Central Management sono operazioni distinte. Se il firewall si trova nell’account Central errato, consultare Trasferire Sophos Firewall a un altro account Sophos Central; se necessario, la registrazione di Central Management deve essere modificata separatamente.
Controllare lo stato della licenza
Dopo l’attivazione, controllare in Administration > Licensing:
- numero di serie e modello dell’appliance corretti
- stato
Subscribed - subscription prevista e moduli inclusi
- data di scadenza e stato del supporto
- stessa assegnazione in Sophos Central
Una nuova licenza abilita il diritto d’uso, ma non configura alcuna policy. Le nuove funzioni licenziate devono quindi essere configurate, testate e monitorate separatamente. Comprendere la Sophos Firewall Base License spiega le differenze tra Base License, supporto e Security Subscriptions.
In un cluster Active-Passive HA, l’Initial Primary detiene le licenze e l’Auxiliary ne riceve una copia. In Active-Active, entrambi i dispositivi richiedono licenze proprie dello stesso tipo. I ruoli e i requisiti di licenza sono descritti in Varianti dei cluster HA di Sophos Firewall.
Dopo l’attivazione, controllare entrambi i numeri di serie, i ruoli HA e lo stato della licenza visualizzato. In Active-Active, la licenza deve essere corretta su entrambi i dispositivi.
I firewall online sincronizzano normalmente le licenze ogni 24 ore e mostrano un avviso dopo 70 giorni senza una sincronizzazione riuscita. Dopo 90 giorni, le Security Subscriptions vengono disattivate. Sull’hardware, Base Firewall ed Enhanced Support restano attivi; sulle appliance Virtual o Software in Active-Passive HA, invece, può essere disattivata anche la Base License e HA può essere disabilitato. Per Air Gap si applica un intervallo separato di 180 giorni.
Se l’attivazione o la sincronizzazione non riesce
- Nessun Key nel License Schedule: verificare se Sophos o il partner ha già attivato automaticamente il Renewal. Quindi eseguire Synchronize sul firewall.
- Il Key viene rifiutato: verificare innanzitutto la presenza di spazi o errori di trasmissione. Il Key potrebbe essere già stato utilizzato, appartenere a un modello errato o essere stato sostituito da un ordine corretto. Inoltre, il firewall deve essere associato all’account e la Base License deve avere lo stato
Subscribed. I Key a pagamento non possono essere applicati a licenze Home o gratuite di 30 giorni. - La subscription è presente in Central ma non sul firewall: eseguire Synchronize. Se l’operazione non riesce, controllare la connessione Internet e verificare DNS, routing e ora di sistema come possibili cause.
- Firewall o account errato: non provare il Key su altri dispositivi. Conservare numeri di serie e License Schedule e chiarire il corretto trasferimento della subscription o dell’account.
In presenza del messaggio Synchronization with server failed, si può seguire in tempo reale il log delle licenze nella Advanced Shell:
tail -f /log/licensing.log
Quindi avviare Synchronize in WebAdmin e controllare le nuove righe del log per individuare errori di connessione, certificato o assegnazione. Terminare l’output con Ctrl+C. Il comando legge soltanto il log; Connettersi a Sophos Firewall tramite SSH descrive come aprire in sicurezza la Advanced Shell.