SSL-Zertifikate - Ressourcenliste

SSL-Zertifikate - Ressourcenliste

108976
Created On 09/26/18 20:46 PM - Last Modified 05/12/21 02:14 AM


Resolution


Übersicht

SSL steht für Secure Sockets Layer, eine Verschlüsselungstechnologie, die von Netscape erstellt wurde. SSL-Zertifikate erstellt eine verschlüsselte Verbindung zwischen einem Webserver und einen Web-Browser, so dass private Informationen ohne die Probleme von Lauschangriffen, Datenmanipulation oder Fälschung der Nachricht übertragen werden.

 

Arten von SSL-Zertifikaten und wo sie auf Palo Alto Networks verwendet werden:

 

Selbst signiert

(PAN)

Öffentlichen Zertifizierungsstelle

ausgestellt

Platzhalterzeichen

Thema-alt

Name

Sub ordinate CA

(interne Quelle)

WebUI

XXXX 

Captive Portal - transparent

X    
Captive Portal - umleitenXXXX 
SSL-Weiterleitungs-Proxy (Entschlüsselung heraus)X   X
SSL eingehende Proxy (Entschlüsselung in) XXXX
GlobalProtect - Gateway, Portal und Client-AuthentifizierungXXXXX

URL-Filterung Überschreibung Seite

XXXX 

 

Die folgende Tabelle enthält eine Liste von wertvollen Ressourcen zu verstehen und Konfigurieren von SSL-Zertifikaten:

TitelBeschreibungTyp
Grundlegende  
Gewusst wie: generieren ein CSR (Zertifikat signieren der Anforderung) und das signierte Zertifikat importierenGewusst wie: generieren ein CSR (Zertifikat signieren) und importieren Sie das Zertifikat signiertDokument
Gewusst wie: ein neues selbstsigniertes SSL-Zertifikat zu generierenGewusst wie: ein neues selbstsigniertes Zertifikat zu generierenDokument
Problembehandlung bei SSL-Zertifikaten in PAN-OSTipps zur Problembehandlung für allgemeine SSL-ZertifikateDokument
SSL-Entschlüsselung Zertifikate mit GPO schiebenSSL-Entschlüsselung Zertifikate mit GPO schiebenDokument
Gewusst wie: führen Sie eine Client-Zertifikat-Installation für die SSL-EntschlüsselungWie installiere ich eine Client-Zertifikat-Installation für die SSL-EntschlüsselungDokument
Wie installiere ich einen verketteten Zertifikat von einer öffentlichen Zertifizierungsstelle signiertWie installiere ich einen verketteten Zertifikat von einer öffentlichen Zertifizierungsstelle signiertDokument
Mittelstufe  
SSL-Zertifikate mit HTTPS CRLInformationen zum SSL-Zertifikat mit HTTPS für die CRLDokument
IIS SSL Zertifikat exportierenGewusst wie: exportieren Sie das SSL-Zertifikat von einem Microsoft IIS-serverDokument
Gewusst wie: Implementieren von Microsoft Zertifikatsdienste ausgestellte ZertifikateGewusst wie: Implementieren von Microsoft Zertifikatsdienste ausgestellte ZertifikateDokument
Gewusst wie: löschen Sie Zertifikate auf einem Palo Alto Networks firewallGewusst wie: löschen Sie Zertifikate auf einem Palo Alto Networks firewallDokument
Erweiterte  
Fehler nach der Konfiguration von SSL-Entschlüsselung für Zertifikaterstellung erhalten zu begehenKonfigurieren von SSL-Entschlüsselung - Commit scheitert nach dem Generieren eines ZertifikatsfehlerDokument
SSL-Entschlüsselung funktioniert mit Firefox nach dem SSL-Entschlüsselungszertifikat ändernNach dem Ändern der Entschlüsselung der SSL-Zertifikat, funktioniert SSL-Entschlüsselung nicht mit Firefox Dokument
Falsches Zertifikat verwendet, wenn SSL-Entschlüsselung aktiviert ist.Nicht vertrauenswürdige Zertifikat bei SSL-EntschlüsselungDokument
Fehler nach der Konfiguration von SSL-Entschlüsselung für Zertifikaterstellung erhalten zu begehenKonfigurieren von SSL-Entschlüsselung - Commit scheitert nach dem Generieren eines ZertifikatsfehlerDokument
Fehler beim Löschen der Zertifikat - Web-Server-ZertifikatBeim Versuch, ein Zertifikat zu löschen, die für Webserver-Zertifikat verwendet wird, wird Fehler empfangen.Dokument
URL Admin überschreiben funktioniert nicht mit neuen SSL-ZertifikatURL Admin überschreiben funktioniert nicht mit neuen SSL-ZertifikatDokument
Gewusst wie: ein Wildcard SSL-Zertifikat für GlobalProtect Portal und Gateway mit Thema Alternative Namen (SAN) verwendenGewusst wie: verwenden Sie kein Platzhalterzertifikat (Multidomain) mit einem gemeinsamen Namen und Thema Alternative Namen (SAN) für andere geschützte Domänen.Dokument
Fehler beim Löschen-Zertifikat auf PAN-OS-Ssl entschlüsseln; vertrauenswürdige StammzertifizierungsstelleFehler beim Löschen-Zertifikat auf PAN-OS-SSL entschlüsseln > vertrauenswürdige StammzertifizierungsstelleDokument
Captive Portal mit transparenten Modus mit LDAP Auth oder Umleitung Modus mit Client-Zertifikat-Auth in Vwire BereitstellungFühren Sie bei der Konfiguration von captive Portal in einer Vwire-BereitstellungDokument
Windows Zertifizierungsstelle liefert Zertifikate, die von PAN-OS nicht gelesen werdenWindows Zertifizierungsstelle liefert Zertifikate, die von PAN-OS nicht gelesen werdenDokument

Hinweis: Wenn Sie einen Vorschlag für einen Artikel, ein Video oder eine Diskussion haben, die nicht in dieser Liste enthalten ist, schreiben Sie bitte eine Empfehlung in den Kommentaren unten und Sie wird in die Master-Liste aufgenommen.

 

Browser-Zertifikat-Fehler:

Denken Sie daran, mit SSL-Zertifikaten, es gibt drei Dinge, die immer innerhalb eines SSL-Zertifikats überprüft werden:

  1. Name des Zertifikats entsprechen den FQDN oder die IP-Adresse
  2. Ist das von einer vertrauenswürdigen Zertifizierungsstelle?
  3. Ist das Zertifikat abgelaufen?

Wenn diese Elemente in Ordnung sind, sollte das Zertifikat Ordnung sein.

 

Besitzer: Jdelio



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5YCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language