GlobalProtect (3659) エラーのためにアクセスできません。

GlobalProtect (3659) エラーのためにアクセスできません。

288432
Created On 09/26/18 13:48 PM - Last Modified 06/15/23 23:47 PM


Resolution


問題

ユーザーが GlobalProtect ポータルに接続しようとすると、次のエラーが表示されます。

(T4520) 03/30/12 11:20:27:326 エラー (3659): プロトコルエラーです。サーバー証明書を確認します。ssl を ' 切れた ' に接続できませんでした。

原因

ユーザーが GlobalProtect ポータルにアクセスしようとすると、接続は成功します。ただし、ユーザーがゲートウェイに接続しようとすると、接続はエラー (3659) で終了します。このエラーは、トラブルシューティングにアクセスし、[ログの選択 PanGP サービス] および [デバッグレベルの選択エラー] の下にある、クライアント側の GlobalProtect ログにあります。

Capture.JPG

ユーザーが [スタート] ボタンをクリックすると、次のエラーメッセージが表示されます。

プロトコルエラーです。サーバー証明書を確認します。ssl 接続に失敗しました '<GlobalProtect_server:port> ssl を切断し、false を返します。</GlobalProtect_server:port>

Capture.JPG

解決方法

このエラーは、次の理由によりサーバー証明書に問題があることを示しています。

  1. サーバー証明書が有効ではありません。解決するには、ネットワーク > GlobalProtect > GlobalProtect > ゲートウェイ > 一般に移動し、ゲートウェイを選択します。サーバーで使用されている証明書を [全般] 設定で確認します。Capture.JPG
  2. [デバイス] > [証明書の管理] > [証明書] > [デバイス証明書] で証明書が有効かどうかを確認します。
    Capture.JPG
  3. クライアントが不正なサーバー証明書にアクセスしようとしている場合は、正しいサーバー証明書を指定するようにしてください。
  4. 無効または期限切れになったサーバー証明書があります。新しい有効なサーバー証明書が作成されて呼び出されると、クライアントは依然として無効な元のサーバー証明書を使用しました。クライアントが最新の証明書を取得できるように、GlobalProtect ポータルにアクセスして GlobalProtect クライアントを再インストールします。

所有者: dantony



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clq0CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language