Administrar lista de exclusión de certificados
24766
Created On 09/25/18 20:34 PM - Last Modified 03/26/21 17:01 PM
Symptom
Los administradores tienen más control sobre las listas de exclusión de certificados en PAN-OS 8.0. PAN-OS mantiene una lista de exclusión de certificado predefinida que enumera los CN de los certificados para los que se SSL omite el descifrado. PAN-OS 8.0 concede a los administradores acceso a esta lista, se entrega a través de la actualización de contenido, a través GUI y permite a los administradores CLI habilitar/deshabilitar entradas predefinidas y agregar entradas personalizadas a la lista existente.
Environment
- PAN-OS 8.0
Resolution
Additional Information
- El nombre de host de la SSL exclusión de descifrado distingue entre mayúsculas y minúsculas. Por favor, mire el siguiente ejemplo:
PA-3060(active)> test ssl-exclude-list predefined hostname whatsapp.net Hostname 'whatsapp.net' is excluded from decryption PA-3060(active)> test ssl-exclude-list predefined hostname Whatsapp.net Hostname 'Whatsapp.net' is not excluded from decryption PA-3060(active)>