ssh 復号化が有効になった後、ssh の PKI 認証が動作を停止した

ssh 復号化が有効になった後、ssh の PKI 認証が動作を停止した

17076
Created On 09/25/18 19:43 PM - Last Modified 06/14/23 07:25 AM


Resolution


兆候

SSH 復号化を有効にすると、証明書を持つホストへの認証は機能しなくなります。認証は、手動のパスワードでも動作します。

問題

ファイアウォールで ssh 復号化を有効にすると、ssh クライアントは、デバイスへのアクセスに使用される公開キーを使用しなくなります。ssh クライアントは依然としてユーザー名とパスワードでデバイスにログインできますが、公開キー認証 (パスワード) は失敗します。

回避策

公開キー認証を必要とするシステムを除外するように ssh 復号化ポリシーを構成します。

ssh decrytion ポリシーを編集し、[宛先] タブに移動し、[宛先アドレス] タブに除外する IP アドレスを追加して、[否定] ボックスをオンにします。

dcrypt

所有者: jteetsel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClbcCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language