An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Comment faire pour générer un CSR (demande de signature de cert... - Knowledge Base - Palo Alto Networks
Comment faire pour générer un CSR (demande de signature de certificat) & importer le certificat signé
539885
Created On 09/25/18 19:02 PM - Last Modified 04/22/21 20:48 PM
Resolution
PAN-OS inclut une fonctionnalité pour créer une demande de signature de certificat (CSR). Cette fonctionnalité peut créer une demande de signature de certificat (CSR) pour l'envoi à une autorité de certification tierce partie publique comme VeriSign, GlobalSign, Entrust, etc...
Étapes
Générer le CSR
Allez dans Device > Certificate Management > certificats. Écran certificat dans Pan-OS 6.0, 6.1 et 7,0certificat écran dans Pan-OS 7,1
Cliquez Sur'Générer'au bas de l'écran. Pan-OS 6,0, 6,1 et 7,0Pan-OS 7,1
Remplissez le nom du certificat (enregistrez ce nom pour plus tard), le nom usuel (généralement le FQDN) et sélectionnez «autorité externe (RSE)» pour la signature. Remarque: nesélectionnez pas «autorité de certification». Pan-OS 7,1 générer un écran de certificat
Toutes les autres détails tels que les pays, l’organisation et ainsi de suite. Vérifiez avec l’autorité de certification (CA) sur leurs exigences pour attribut certificat de mise en forme et de critères. Cliquez sur générer pour créer le REA.
Vous devriez voir la fenêtre de confirmation lorsque celle-ci est terminée. Fenêtre de confirmation de certificat-Pan- OS 7,1
Exporter la RSE
Vous aurez besoin d’exporter la RSE d’envoyer à une autorité de certification tierce pour signature :
Cliquez sur la case à cocher en regard du nom du certificat ou de tout espace sur cette ligne pour la sélectionner. Exportation de CSR sur Pan-OS 7,1
Cliquez sur Exporter, puis enregistrez le fichier.
Envoyer le CSR exporté à une autorité de certification tierce partie. Le CA répondra avec un certificat signé.
Importer le certificat signé
Notez le nom, y compris la capitalisation, du certificat d’importation. (Cela doit correspondre à la demande de CSR d'en haut.)
Cliquez sur l'option importer en bas de l'écran. Option de certificat d'importation Pan- OS 7,1
Dans la boîte de dialogue Importer un certificat, tapez le nom du certificat en attente. Il doit correspondre exactement. Fenêtre de certificat d'Importation PAN- OS 7,1
Cliquez sur Parcourir pour sélectionner le certificat signé reçu de l'Autorité de certification et cliquez sur OK. (Remarque: ne cliquez pas sur la case à cocher importer la clé privée car la clé privée est déjà sur le pare-feu).
Cliquez sur OK. Le certificat s’affiche maintenant valide et les clés de la case est cochée. (Case à cocher CA restera vide car il n’est pas valide pour cet exemple.)
Un certificat signé de nouveau, le tiers peut maintenant servir pour GlobalProtect ou toute autre fonction.