HA 同期に失敗したため、vsys 0 "エラー" の証明書 ' ssl_cert ' が見つかりません

HA 同期に失敗したため、vsys 0 "エラー" の証明書 ' ssl_cert ' が見つかりません

14133
Created On 09/26/18 13:49 PM - Last Modified 06/13/23 08:32 AM


Resolution


問題

HA (高可用性) の同期に失敗し、次のエラーが返されました:

vsys 0 の cert ' ssl_cert ' が見つかりません

 

問題の状況

  1. [ジョブの表示] コマンドを実行して、ジョブ id を表示します。
    管理者 @ FW02 (パッシブ) > ジョブの表示キューに入っている
    ID の種類のステータス結果 Co
    --------------------------------------------------------------------
    2014/05/09 12:47:13 10 HA 同期フィン失敗 12
    2014/05/09 11:59:07 9 ha-sync のひれは 11
    2014/05/09 11:22:23 8 ha-sync のひれの失敗 11 2014/05/09 11:12:59 7 の内容のひれの
    ok 11
    2014/05/09 11:12:34 6 取付けるひれ ok 11
    2014/05/09 11:11:22 5 アンチウィルスのひれ ok 11
    2014/05/09 11:10:584インストールフィン ok 11
    2014/05/09 11:10:03 3 Downld フィン ok 11
    2014/05/09 10:55:57 2 AutoCom フィン失敗 10
    2014/05/09 10:55:17

  2. 特定のジョブ id をフィルター処理して、完全なエラーメッセージを表示する
    管理者 @ FW02 (パッシブ) > ジョブの表示 id 10 キューに入っている
    id の種類ステータス結果 Co
    --------------------------------------------------------------------
    2014/05/09 12:47:13 10HA 同期フィン失敗 12
    警告:
    詳細: エラー: vsys 0 の cert ' ssl_cert ' が見つかりません
    (モジュール: デバイス)
    コミットに失敗しました

 

解決方法

HA 同期エラーの原因は、パッシブデバイスの証明書が見つからないためです。

以下の手順に従って resolve の問題 を解決します。

  1. アクティブなファイアウォールから証明書をエクスポートし、パッシブファイアウォールにインポートする
  2. インポートした証明書とまったく同じ使用法を選択してください。
  3. 変更をコミットします。

 

所有者: bsyeda



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClqOCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language