Zertifikatausschlussliste verwalten
24766
Created On 09/25/18 20:34 PM - Last Modified 03/26/21 17:01 PM
Symptom
Administratoren haben mehr Kontrolle über die Zertifikatausschlusslisten in PAN-OS 8.0. PAN-OS verwaltet eine vordefinierte Zertifikatausschlussliste, die die CNs von Zertifikaten auflistet, für die die SSL Entschlüsselung umgangen wird. PAN-OS 8.0 gewährt Administratoren Zugriff auf diese Liste, die über inhaltsaktualisiert, GUI über und und ermöglicht CLI Administratoren, vordefinierte Einträge zu aktivieren/ zu deaktivieren und benutzerdefinierte Einträge zur vorhandenen Liste hinzuzufügen.
Environment
- PAN-OS 8.0
Resolution
Additional Information
- Der Hostname im SSL Entschlüsselungsausschluss wird von groß vertraulich berücksichtigt. Bitte sehen Sie sich folgendes Beispiel an:
PA-3060(active)> test ssl-exclude-list predefined hostname whatsapp.net Hostname 'whatsapp.net' is excluded from decryption PA-3060(active)> test ssl-exclude-list predefined hostname Whatsapp.net Hostname 'Whatsapp.net' is not excluded from decryption PA-3060(active)>