Gérer la liste d’exclusion des certificats
24770
Created On 09/25/18 20:34 PM - Last Modified 03/26/21 17:01 PM
Symptom
Les administrateurs ont plus de contrôle sur les listes PAN-OS d’exclusion de certificat dans 8.0. maintient une liste PAN-OS d’exclusion de certificat prédéfinie SSL qui répertorie les CNs de certificats pour lesquels le décryptage est contourné. PAN-OS 8.0 accorde aux administrateurs l’accès à cette liste, livrée via la mise à jour du contenu, via et permet GUI CLI aux administrateurs d’activer/désactiver les entrées prédéfinis et d’ajouter des entrées personnalisées à la liste existante.
Environment
- PAN-OS 8.0
Resolution
Additional Information
- Le nom d’hôte de SSL l’exclusion de décryptage est sensible aux cas. Veuillez consulter l’exemple suivant :
PA-3060(active)> test ssl-exclude-list predefined hostname whatsapp.net Hostname 'whatsapp.net' is excluded from decryption PA-3060(active)> test ssl-exclude-list predefined hostname Whatsapp.net Hostname 'Whatsapp.net' is not excluded from decryption PA-3060(active)>