Error: CN Discordancia del certificado al conectar el GlobalProtect cliente

Error: CN Discordancia del certificado al conectar el GlobalProtect cliente

118982
Created On 09/25/18 20:39 PM - Last Modified 08/23/21 18:02 PM


Symptom


Al conectarse GlobalProtect desde un cliente, se muestra el siguiente error de certificado de servidor:

GP CN Desajuste.JPG



Environment


  • Palo Alto Firewall .
  • PAN-OS 8.1 y superior.
  • GlobalProtect Configurado.


Cause


El problema se produce porque el CN FQDN (o IP dirección) utilizado para generar el certificado GUI en: Dispositivo > Administración de certificados > Certificados y se utiliza como certificado de servidor es diferente del nombre común configurado en el Portal CN GUI en: > de red > GlobalProtect Portales > (perfil del portal) > > agente > (Perfil del agente) > dirección de puertas de enlace internas o externas > internas o externas.

2016-04 -12_cn-example. png

 

Configuración de portal



Resolution


  1. Asegúrese de que CN el es el mismo en el certificado ( : Dispositivo > administración de certificados > GUI certificados) que se utiliza, así como en la configuración del GlobalProtect Portal.( GUI : Red > > GlobalProtect Portals > (Perfil del portal) > agente > (Perfil del agente) > dirección de puertas de enlace internas o externas internas o externas >).
  2. Si el CN es un , a FQDN continuación, asegúrese de que se puede resolver a la misma IP dirección que se utiliza en la configuración anterior.
  3. La solución anterior es válida incluso si el certificado utilizado GlobalProtect para está firmado por un archivo CA .


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CljeCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language