HA 同步失败, 无法找到 vsys 0 "错误" 的证书 "ssl_cert"

HA 同步失败, 无法找到 vsys 0 "错误" 的证书 "ssl_cert"

14115
Created On 09/26/18 13:49 PM - Last Modified 06/13/23 08:32 AM


Resolution


问题

HA (高可用性) 同步失败, 并返回以下错误:

找不到 vsys 0 的证书 "ssl_cert"

 

症状

  1. 运行 "显示作业"命令查看作业 id
    admin@FW02 (被动) > 显示作业已处理
    排队 ID 类型状态结果 Co
    --------------------------------------------------------------------
    2014/05/09 12:47:13 10 公顷同步鳍失败 12
    2014/05/09 11:59:07 9 ha-同步翅片失效 11 2014/05/09 11:22:23 8
    中同步翅片失效 11 2014/05/09 11:12:59 7 内容鳍 ok 11 2014/05/09 11:12:34 6

    安装鳍确定 11 2014/05/09 11:11:22 5
    防病毒鳍确定 11
    2014/05/09 11:10:584安装鳍 ok 11
    2014/05/09 11:10:03 3 Downld 翅 ok 11
    2014/05/09 10:55:57 2 AutoCom 鳍失效 10
    2014/05/09 10:55:17

  2. 筛选特定作业 id 以查看完整的错误消息
    admin@FW02 (被动) > 显示作业 id 10
    排队 id 类型状态结果 Co
    --------------------------------------------------------------------
    2014/05/09 12:47:13 10HA 同步鳍失败 12
    警告:
    详细信息: 错误: 找不到 vsys 0
    (模块: 设备)
    提交失败 的证书 "ssl_cert"

 

解决办法

HA 同步失败的原因是由于被动设备上缺少证书。

按照以下步骤决心问题:

  1. 从活动防火墙导出证书并将其导入被动防火墙
  2. 请确保为刚导入的证书选择完全相同的用法。
  3. 提交更改

 

所有者: bsyeda



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClqOCAS&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language