Ir para o conteúdo principal
Fortinet

Ativação de licença Fortinet: guia completo de registro do FortiGate no FortiCare

Como registrar o FortiGate no FortiCare e ativar contratos FortiGuard — pelo dashboard, pelo portal support.fortinet.com e em FortiGate-VM/FortiFlex. Com validação por CLI, erros comuns e o que fazer quando a licença não aparece.

E Equipe Callister

“Ativar a licença Fortinet” parece uma coisa só, mas na prática são três — e a maior parte dos chamados de licenciamento nasce de confundi-las:

O que éO que resolveOnde se faz
Registro do equipamento (FortiCare)Vincula o número de série à sua conta FortiCloud. Sem isso, nada mais funciona.Dashboard do FortiGate ou portal FortiCare
Registro do contrato de serviçoAtiva o que você comprou: FortiGuard (AV, IPS, Web Filter), suporte 8x5/24x7, RMA.Portal FortiCare, com o contract registration code
Licença de VM / FortiFlexHabilita o próprio FortiOS em appliance virtual (vCPU, RAM, features).Arquivo .lic ou token FortiFlex

Appliance físico com contrato comprado junto normalmente precisa só do primeiro passo — o contrato já vem vinculado ao serial na fábrica/distribuição. Renovação, upgrade de bundle e FortiGate-VM exigem os demais. Este guia cobre os três caminhos, como confirmar que deu certo pela CLI e o que fazer quando o widget insiste em mostrar Unregistered.

Antes de começar

Cinco minutos aqui economizam uma tarde de troubleshooting:

  • Número de série do appliance — visível em get system status, na etiqueta ou na nota fiscal.
  • Contract Registration Code, se houver contrato a registrar. Vem no documento de registro de serviço enviado pelo revendedor (formato XXXX-XXXX-XXXX-XXXX-XXXXXX).
  • Conta FortiCloud (a mesma do support.fortinet.com). Crie com o e-mail corporativo de quem administra o parque, nunca com e-mail pessoal de um técnico que pode sair da empresa — recuperar a titularidade de ativos depois é burocrático.
  • Saída para a internet a partir do FortiGate: HTTPS/443 para *.fortinet.com, *.fortinet.net e *.fortiguard.net, mais as consultas de rating (UDP 53 ou 8888, conforme config system fortiguard). Se houver proxy ou filtro upstream, libere antes.
  • Data, hora e fuso corretos, de preferência via NTP. Relógio errado invalida o handshake TLS com os servidores da Fortinet e produz falhas de registro sem mensagem óbvia. É a causa raiz mais subestimada.
# Confere serial, firmware e estado atual da licença
get system status

# Confere o relógio e a fonte de tempo
execute time
diagnose sys ntp status

Caminho A — Registrar pelo dashboard do FortiGate

O mais rápido quando o firewall já está na rede e tem saída para a internet.

  1. Acesse a GUI do FortiGate e vá ao Dashboard → Status. Em FortiOS 7.4/7.6, o estado das assinaturas também aparece em System → FortiGuard.
  2. No widget Licenses / License Information, ao lado de FortiCare Support, clique em Register (ou no ícone de cadeado/alerta).
  3. Faça login com a conta FortiCloud existente ou crie uma nova na própria janela.
  4. Preencha o cadastro: país, estado/cidade e, no campo Reseller/Partner, o parceiro que forneceu o equipamento.
  5. Confirme. Em segundos o widget muda para Registered.

O campo Reseller não é enfeite. Ele define o partner of record do ativo: quem a Fortinet reconhece como seu canal, quem recebe as notificações de expiração e por quem passa o escalonamento de suporte e RMA. Preenchido errado, você continua sendo atendido — mas por um canal que não conhece o seu ambiente. Se a Callister forneceu ou dá suporte à sua solução, é o nome que deve estar aí.

Caminho B — Registrar pelo portal FortiCare

Obrigatório quando o FortiGate não tem internet (rede isolada, ambiente OT, appliance ainda em bancada) e mais eficiente quando você vai registrar vários equipamentos de uma vez.

  1. Acesse support.fortinet.com e faça login.
  2. Vá em Asset → Register/Activate (ou Register Now).
  3. Informe o número de série ou o contract registration code.
  4. Preencha o formulário: descrição do ativo, país, revendedor.
  5. Aceite os termos e conclua. O ativo passa a aparecer em Asset → Manage/View Products, com data de expiração de cada serviço.

O mesmo fluxo registra contratos em equipamento já registrado — é assim que se faz uma renovação ou um upgrade de bundle: registra-se o novo código sobre o serial existente.

Renovação: os contratos se somam, não se sobrepõem

Registrar a renovação antes do vencimento não desperdiça o tempo restante: o novo termo começa no fim do atual. E renovação registrada depois do vencimento costuma ser retroagida à data de expiração — atrasar não ganha prazo, só deixa o parque descoberto no intervalo. Conclusão prática: registre o código assim que ele chegar.

Caminho C — FortiGate-VM e FortiFlex

Appliance virtual é diferente: sem licença, o FortiOS sobe em modo de avaliação (1 vCPU, 2 GB de RAM, sem FortiGuard, sem suporte a HA).

Licença perpétua/subscription (arquivo .lic):

  1. Registre o contract registration code no portal FortiCare (Caminho B). Será exigido o UUID ou o serial da VM.
  2. Baixe o arquivo .lic gerado.
  3. Na GUI da VM: Dashboard → Status → widget de licença → Upload License. A VM reinicia e assume o serial definitivo.

FortiFlex (licenciamento por pontos): crie a entitlement no portal FortiFlex e aplique o token direto na CLI:

execute vm-license <token-do-fortiflex>

Ou pela GUI, no mesmo widget. Após o reboot, confirme com get system status que o campo de licença deixou de indicar avaliação.

Validando que a ativação funcionou de verdade

O widget dizer “Registered” prova apenas que o serial está na sua conta. O que interessa é o FortiGate conversando com o FortiGuard e baixando assinaturas:

# Força uma atualização imediata das bases
execute update-now

# Versões e datas das bases (AV, IPS, App Control, etc.)
diagnose autoupdate versions

# Situação atual do serviço de atualização
diagnose autoupdate status

# Servidores de rating alcançáveis e latência
diagnose debug rating

Em diagnose autoupdate versions, olhe Contract Expiry Date e Last Update. Contrato válido com data de atualização antiga é sintoma de bloqueio de rede, não de licença.

Se algo falhar, o debug mostra o motivo real:

diagnose debug console timestamp enable
diagnose debug application update -1
diagnose debug enable
execute update-now
# ... acompanhe a saída, depois:
diagnose debug disable
diagnose debug reset

Pela GUI, System → FortiGuard deve mostrar cada serviço como Licensed e o servidor FortiGuard como alcançável.

Erros comuns e o que eles significam

SintomaCausa provávelComo resolver
Serial number already registeredO ativo está em outra conta FortiCloud (distribuidor, integrador anterior, outro setor da empresa)Solicitar transferência de ativo ao detentor atual ou abrir ticket na Fortinet com a nota fiscal
Invalid contract registration codeCódigo já usado, digitado errado ou de outro produtoConferir o documento de registro; 0/O e 1/I são os confundidos de sempre
Widget continua Unregistered após registrarCache da GUI ou sincronização pendenteexecute update-now, atualizar a página; a propagação pode levar algumas horas
FortiGuard Unreachable / falha de updateDNS, saída bloqueada, proxy no caminho ou relógio erradoTestar execute ping update.fortiguard.net, resolver DNS, corrigir NTP, revisar a política de saída do próprio firewall
Licença ativa, mas AV/IPS não atualizamNenhum perfil de segurança aplicado em políticaBases de AV/IPS só são baixadas se houver um perfil correspondente em uso em alguma policy
Só um nó do cluster licenciadoLicenças são por número de sérieRegistrar os dois seriais — cada membro do cluster HA precisa dos próprios contratos (ao contrário da SonicWall, onde o par compartilha)
Upgrade de firmware indisponívelContrato de suporte (FortiCare) vencidoDownload de firmware exige contrato ativo; renovar antes de planejar a janela
VM voltou ao modo avaliaçãoMudança de UUID/hardware virtual ou licença não persistidaReaplicar o .lic; em FortiFlex, verificar se a entitlement continua ativa e com pontos

Boas práticas depois da ativação

  • Mantenha o inventário no FortiCare, com descrição de cada ativo (local, função). Um Asset → Manage Products bem preenchido é o mapa do seu parque na hora do incidente.
  • Ative os alertas de expiração na conta FortiCloud e exporte a lista de ativos periodicamente. Licença vencida raramente derruba o firewall — ela silenciosamente para de proteger contra o que é novo.
  • Documente qual conta FortiCloud detém os ativos e quem tem acesso. Conta órfã é um problema que só aparece no pior dia possível.
  • Trate expiração como mudança planejada, com 60 a 90 dias de antecedência, junto do ciclo de firmware.

Perguntas frequentes

Preciso de internet no FortiGate para registrar? Para o Caminho A, sim. Sem internet, registre pelo portal FortiCare (Caminho B) — o equipamento fica registrado na conta, mas só receberá assinaturas FortiGuard quando tiver saída, direta ou via FortiManager.

Quanto tempo leva para a licença aparecer? Normalmente segundos. Pode levar algumas horas até o FortiGate refletir tudo. Se passar de um dia, é problema de comunicação ou de registro — não de fila.

Registrei no revendedor errado. Dá para corrigir? Dá, via ticket na Fortinet ou pelo próprio portal, dependendo do caso. Quanto antes, mais simples.

O que acontece quando o contrato vence? O firewall continua encaminhando tráfego com as últimas bases baixadas, mas para de receber novas assinaturas, perde acesso a suporte e a downloads de firmware. Na prática, é um firewall que envelhece contra ameaças que não param de evoluir.

FortiCare e FortiGuard são a mesma coisa? Não. FortiCare é o contrato de suporte e RMA. FortiGuard são os serviços de segurança por assinatura (antivírus, IPS, web filter, DNS filter, antispam). Bundles como UTP, ATP e Enterprise combinam os dois em pacotes diferentes.


Precisa registrar, renovar ou reorganizar o licenciamento do seu parque Fortinet? A Callister trabalha com FortiGate desde a especificação até o dia a dia da operação — dimensionamento, ativação, firewall gerenciado e renovação sem janela descoberta. Fale com a nossa equipe.

#Fortinet #FortiGate #Licença #FortiCare #FortiGuard #FortiFlex #Passo a passo

Precisa de ajuda com segurança de redes?

Fale com um especialista certificado SonicWall e Fortinet.

Falar com Especialista