Cargar configuracion
El archivo se procesa localmente en tu navegador; nada se sube a ningun servidor.
El SCF contiene secretos (claves privadas, encrypted-password, bind-pw) — por eso nunca sale de esta maquina.
Resumen
SIN REF = no aparece en ningun otro lugar del SCF fuera de su definicion (tu chequeo manual, lo mas seguro). CADENA MUERTA = tiene referencias, pero solo desde objetos que tambien estan muertos (no alcanzables desde ningun Virtual Server / wideip). Abre cada objeto para ver la evidencia.
tmsh list y su dependencia.
Solo se listan los SIN REF (0 apariciones externas en todo el SCF): lo mas seguro segun tu metodo manual.
Profiles y certificados predefinidos de F5 (ej: http, tcp, serverssl,
do-not-remove-without-replacement) pueden aparecer si no estan referenciados, pero el equipo
no deja borrarlos (son del sistema). Enfocate en los de nombre propio. Los VS disabled siguen
contando como uso (un profile/pool atado a un VS deshabilitado no se marca huerfano, por seguridad).
Rollback de certificados — subir el filestore
Tu export del SCF trae una carpeta con los certificados y llaves reales
(files_d/Common_d/...). Subela aquí (se procesa local, nada sale de tu equipo) y el
programa arma un script .sh autocontenido que reinstala cada cert/llave que vayas a borrar
(tmsh install sys crypto ...). El .sh contiene llaves privadas: trtalo como secreto.
Common_d (o files_d) que trae tu export. Solo se usan los archivos que correspondan a certificados que vas a borrar.Buscar referencias — ¿dónde se usa <nombre>?
Validar mi lista — ¿están entre los disponibles a borrar?
Pega tu lista de objetos (uno por línea). Acepta nombre suelto (mi_pool),
cualificado (/Common/mi_pool) o con prefijo de tipo / comando
(ltm pool /Common/mi_pool, tmsh delete ltm pool /Common/mi_pool).
Para cada uno te digo si la herramienta lo marca disponible para borrar, en uso (NO borrar),
existe pero de un tipo no evaluado, o no aparece en el SCF.