[今すぐチェック] ボタンをクリックすると、動的更新によって証明書エラーが表示される

[今すぐチェック] ボタンをクリックすると、動的更新によって証明書エラーが表示される

40580
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 05:27 AM


Resolution


問題の状況

[デバイス] > [動的更新] の [今すぐ確認] ボタンをクリックすると、次のエラーが表示されます。

「汎用通信エラーのためのコンテンツのアップグレード情報を確認できませんでした。ネットワーク接続を確認もう一度やり直してください。」

 

ログを確認すると、エラーメッセージ "エラー: 更新を確認できません。paloaltonetworks の証明書、発行された '/c = 米国/ST = アリゾナ/L = スコッツデール/O = GoDaddy、株式会社/OU =http://certs.godaddy.com/repository//CN=Goパパセキュア証明機関-G2 ': 自己署名入りの証明書が検出されました。

 

    

 

原因

これは、Go ダディの中間およびルート証明書を PA にインポートする必要があるために発生します。

 

解決方法

Go ダディから中間証明書とルート認証をダウンロードしてインポートします。

 

証明書をダウンロードするには、https://certs.godaddy.com/repository に移動します。

  1. ダウンロード "GoDaddy セキュアサーバー証明書 (中級証明書)-G2"
  2. ダウンロード "GoDaddy クラス2の証明機関のルート証明書-G2"

パロアルトファイアウォールで GoDaddy 証明書をインポートします。

  1. WebGUI から、[デバイス] > [証明書の管理] > [証明書] > [デバイス証明書] に移動します。[インポート] をクリックします。証明書の名前を入力し、[参照] をクリックして .cer ファイルを検索します。

     

2) 2 番目の証明書をインポートする手順1を繰り返します。

3) GoDaddy certs をインポートした後、[デバイス証明書] ボックスの一覧でルート証明書をクリックします。[信頼できるルート CA] をクリックし、[OK] をクリックします。

 

接続の確認

1) [今すぐチェック] ボタンをクリックすると、ファイアウォールの現在の動的更新がエラーなしで表示されます。

 

所有者: jmoses



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CltJCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language