在火狐上访问门户地址时, 需要使用有效的客户端证书

在火狐上访问门户地址时, 需要使用有效的客户端证书

115568
Created On 09/26/18 13:48 PM - Last Modified 06/07/23 02:38 AM


Symptom


症状

在访问门户地址时, 火狐浏览器上会显示一个错误, 即 "需要有效的客户端证书":

 

火狐错误。Png

诊断

GlobalProtect 为客户端配置了证书身份验证。
客户端证书已添加到最终用户的 "个人" 证书存储中.
其他浏览器 (如 Chrome 和 IE) 能够成功连接到门户地址。



Resolution



  • 浏览器无法获取证书以将其提交到门户以进行身份验证时, 当访问门户地址时显示该错误 "需要有效的客户端证书"。
  • 在这里, 客户端证书已经添加到计算机的个人证书存储中, 因此 Chrome 和 IE 可以从这个个人存储中同步这个签证。
  • 如果在 Chrome 或 IE 中显示相同的错误, 请验证这些浏览器的个人存储中存在证书。

对于 Firefox, 客户端证书不存在于 "您的证书" 存储中, 如下所示。因此, 浏览器无法将其显示到门户以进行身份验证:


火狐无证书Png

 


与 Chrome 或 IE 相比, Firefox 维护一个单独的存储, 因此必须显式导入证书。
在火狐的 "您的证书" 存储中添加证书:

 

1。 点击选项 > 高级 > 证书 > 查看证书 > 您的证书 > 导入
2.  从计算机中选择客户端证书, 然后输入要导入的密码。
     请注意, 需要使用私钥导入客户端证书。

现在可以看到添加的证书如下:

 

火狐证书增加。Png

 


注意:如果在其他浏览器上显示相同的错误, 则需要在这些浏览器的 "个人证书" 存储中导入客户端证书.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clp6CAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language