Ativação de licença Fortinet: guia completo de registro do FortiGate no FortiCare
Como registrar o FortiGate no FortiCare e ativar contratos FortiGuard — pelo dashboard, pelo portal support.fortinet.com e em FortiGate-VM/FortiFlex. Com validação por CLI, erros comuns e o que fazer quando a licença não aparece.
“Ativar a licença Fortinet” parece uma coisa só, mas na prática são três — e a maior parte dos chamados de licenciamento nasce de confundi-las:
| O que é | O que resolve | Onde se faz |
|---|---|---|
| Registro do equipamento (FortiCare) | Vincula o número de série à sua conta FortiCloud. Sem isso, nada mais funciona. | Dashboard do FortiGate ou portal FortiCare |
| Registro do contrato de serviço | Ativa o que você comprou: FortiGuard (AV, IPS, Web Filter), suporte 8x5/24x7, RMA. | Portal FortiCare, com o contract registration code |
| Licença de VM / FortiFlex | Habilita o próprio FortiOS em appliance virtual (vCPU, RAM, features). | Arquivo .lic ou token FortiFlex |
Appliance físico com contrato comprado junto normalmente precisa só do primeiro passo — o contrato já vem vinculado ao serial na fábrica/distribuição. Renovação, upgrade de bundle e FortiGate-VM exigem os demais. Este guia cobre os três caminhos, como confirmar que deu certo pela CLI e o que fazer quando o widget insiste em mostrar Unregistered.
Antes de começar
Cinco minutos aqui economizam uma tarde de troubleshooting:
- Número de série do appliance — visível em
get system status, na etiqueta ou na nota fiscal. - Contract Registration Code, se houver contrato a registrar. Vem no documento de registro de serviço enviado pelo revendedor (formato
XXXX-XXXX-XXXX-XXXX-XXXXXX). - Conta FortiCloud (a mesma do
support.fortinet.com). Crie com o e-mail corporativo de quem administra o parque, nunca com e-mail pessoal de um técnico que pode sair da empresa — recuperar a titularidade de ativos depois é burocrático. - Saída para a internet a partir do FortiGate: HTTPS/443 para
*.fortinet.com,*.fortinet.nete*.fortiguard.net, mais as consultas de rating (UDP 53 ou 8888, conformeconfig system fortiguard). Se houver proxy ou filtro upstream, libere antes. - Data, hora e fuso corretos, de preferência via NTP. Relógio errado invalida o handshake TLS com os servidores da Fortinet e produz falhas de registro sem mensagem óbvia. É a causa raiz mais subestimada.
# Confere serial, firmware e estado atual da licença
get system status
# Confere o relógio e a fonte de tempo
execute time
diagnose sys ntp status
Caminho A — Registrar pelo dashboard do FortiGate
O mais rápido quando o firewall já está na rede e tem saída para a internet.
- Acesse a GUI do FortiGate e vá ao Dashboard → Status. Em FortiOS 7.4/7.6, o estado das assinaturas também aparece em System → FortiGuard.
- No widget Licenses / License Information, ao lado de FortiCare Support, clique em Register (ou no ícone de cadeado/alerta).
- Faça login com a conta FortiCloud existente ou crie uma nova na própria janela.
- Preencha o cadastro: país, estado/cidade e, no campo Reseller/Partner, o parceiro que forneceu o equipamento.
- Confirme. Em segundos o widget muda para Registered.
O campo Reseller não é enfeite. Ele define o partner of record do ativo: quem a Fortinet reconhece como seu canal, quem recebe as notificações de expiração e por quem passa o escalonamento de suporte e RMA. Preenchido errado, você continua sendo atendido — mas por um canal que não conhece o seu ambiente. Se a Callister forneceu ou dá suporte à sua solução, é o nome que deve estar aí.
Caminho B — Registrar pelo portal FortiCare
Obrigatório quando o FortiGate não tem internet (rede isolada, ambiente OT, appliance ainda em bancada) e mais eficiente quando você vai registrar vários equipamentos de uma vez.
- Acesse support.fortinet.com e faça login.
- Vá em Asset → Register/Activate (ou Register Now).
- Informe o número de série ou o contract registration code.
- Preencha o formulário: descrição do ativo, país, revendedor.
- Aceite os termos e conclua. O ativo passa a aparecer em Asset → Manage/View Products, com data de expiração de cada serviço.
O mesmo fluxo registra contratos em equipamento já registrado — é assim que se faz uma renovação ou um upgrade de bundle: registra-se o novo código sobre o serial existente.
Renovação: os contratos se somam, não se sobrepõem
Registrar a renovação antes do vencimento não desperdiça o tempo restante: o novo termo começa no fim do atual. E renovação registrada depois do vencimento costuma ser retroagida à data de expiração — atrasar não ganha prazo, só deixa o parque descoberto no intervalo. Conclusão prática: registre o código assim que ele chegar.
Caminho C — FortiGate-VM e FortiFlex
Appliance virtual é diferente: sem licença, o FortiOS sobe em modo de avaliação (1 vCPU, 2 GB de RAM, sem FortiGuard, sem suporte a HA).
Licença perpétua/subscription (arquivo .lic):
- Registre o contract registration code no portal FortiCare (Caminho B). Será exigido o UUID ou o serial da VM.
- Baixe o arquivo
.licgerado. - Na GUI da VM: Dashboard → Status → widget de licença → Upload License. A VM reinicia e assume o serial definitivo.
FortiFlex (licenciamento por pontos): crie a entitlement no portal FortiFlex e aplique o token direto na CLI:
execute vm-license <token-do-fortiflex>
Ou pela GUI, no mesmo widget. Após o reboot, confirme com get system status que o campo de licença deixou de indicar avaliação.
Validando que a ativação funcionou de verdade
O widget dizer “Registered” prova apenas que o serial está na sua conta. O que interessa é o FortiGate conversando com o FortiGuard e baixando assinaturas:
# Força uma atualização imediata das bases
execute update-now
# Versões e datas das bases (AV, IPS, App Control, etc.)
diagnose autoupdate versions
# Situação atual do serviço de atualização
diagnose autoupdate status
# Servidores de rating alcançáveis e latência
diagnose debug rating
Em diagnose autoupdate versions, olhe Contract Expiry Date e Last Update. Contrato válido com data de atualização antiga é sintoma de bloqueio de rede, não de licença.
Se algo falhar, o debug mostra o motivo real:
diagnose debug console timestamp enable
diagnose debug application update -1
diagnose debug enable
execute update-now
# ... acompanhe a saída, depois:
diagnose debug disable
diagnose debug reset
Pela GUI, System → FortiGuard deve mostrar cada serviço como Licensed e o servidor FortiGuard como alcançável.
Erros comuns e o que eles significam
| Sintoma | Causa provável | Como resolver |
|---|---|---|
Serial number already registered | O ativo está em outra conta FortiCloud (distribuidor, integrador anterior, outro setor da empresa) | Solicitar transferência de ativo ao detentor atual ou abrir ticket na Fortinet com a nota fiscal |
Invalid contract registration code | Código já usado, digitado errado ou de outro produto | Conferir o documento de registro; 0/O e 1/I são os confundidos de sempre |
Widget continua Unregistered após registrar | Cache da GUI ou sincronização pendente | execute update-now, atualizar a página; a propagação pode levar algumas horas |
FortiGuard Unreachable / falha de update | DNS, saída bloqueada, proxy no caminho ou relógio errado | Testar execute ping update.fortiguard.net, resolver DNS, corrigir NTP, revisar a política de saída do próprio firewall |
| Licença ativa, mas AV/IPS não atualizam | Nenhum perfil de segurança aplicado em política | Bases de AV/IPS só são baixadas se houver um perfil correspondente em uso em alguma policy |
| Só um nó do cluster licenciado | Licenças são por número de série | Registrar os dois seriais — cada membro do cluster HA precisa dos próprios contratos (ao contrário da SonicWall, onde o par compartilha) |
| Upgrade de firmware indisponível | Contrato de suporte (FortiCare) vencido | Download de firmware exige contrato ativo; renovar antes de planejar a janela |
| VM voltou ao modo avaliação | Mudança de UUID/hardware virtual ou licença não persistida | Reaplicar o .lic; em FortiFlex, verificar se a entitlement continua ativa e com pontos |
Boas práticas depois da ativação
- Mantenha o inventário no FortiCare, com descrição de cada ativo (local, função). Um
Asset → Manage Productsbem preenchido é o mapa do seu parque na hora do incidente. - Ative os alertas de expiração na conta FortiCloud e exporte a lista de ativos periodicamente. Licença vencida raramente derruba o firewall — ela silenciosamente para de proteger contra o que é novo.
- Documente qual conta FortiCloud detém os ativos e quem tem acesso. Conta órfã é um problema que só aparece no pior dia possível.
- Trate expiração como mudança planejada, com 60 a 90 dias de antecedência, junto do ciclo de firmware.
Perguntas frequentes
Preciso de internet no FortiGate para registrar? Para o Caminho A, sim. Sem internet, registre pelo portal FortiCare (Caminho B) — o equipamento fica registrado na conta, mas só receberá assinaturas FortiGuard quando tiver saída, direta ou via FortiManager.
Quanto tempo leva para a licença aparecer? Normalmente segundos. Pode levar algumas horas até o FortiGate refletir tudo. Se passar de um dia, é problema de comunicação ou de registro — não de fila.
Registrei no revendedor errado. Dá para corrigir? Dá, via ticket na Fortinet ou pelo próprio portal, dependendo do caso. Quanto antes, mais simples.
O que acontece quando o contrato vence? O firewall continua encaminhando tráfego com as últimas bases baixadas, mas para de receber novas assinaturas, perde acesso a suporte e a downloads de firmware. Na prática, é um firewall que envelhece contra ameaças que não param de evoluir.
FortiCare e FortiGuard são a mesma coisa? Não. FortiCare é o contrato de suporte e RMA. FortiGuard são os serviços de segurança por assinatura (antivírus, IPS, web filter, DNS filter, antispam). Bundles como UTP, ATP e Enterprise combinam os dois em pacotes diferentes.
Precisa registrar, renovar ou reorganizar o licenciamento do seu parque Fortinet? A Callister trabalha com FortiGate desde a especificação até o dia a dia da operação — dimensionamento, ativação, firewall gerenciado e renovação sem janela descoberta. Fale com a nossa equipe.
Artigos relacionados
Precisa de ajuda com segurança de redes?
Fale com um especialista certificado SonicWall e Fortinet.
Falar com Especialista