Certificados SSL - lista de recursos

Certificados SSL - lista de recursos

108988
Created On 09/26/18 20:46 PM - Last Modified 05/12/21 02:14 AM


Resolution


Resumen

SSL es un acrónimo de Secure Sockets Layer, una tecnología de cifrado que fue creada por Netscape. Certificados SSL crean una conexión cifrada entre un servidor web y un navegador web, permitiendo información privada de transmitirse sin problemas de escuchas, datos de alteración o falsificación de mensaje.

 

Tipos de certificados SSL y donde se utilizan en Palo Alto Networks:

 

Uno mismo-firmado

(PAN)

CA pública

emitido

Comodín

Tema alt

nombre

CA ordenada sub

(fuente interna)

WebUI

XXXX 

Portal cautivo - transparente

X    
Portal cautivo - redirectXXXX 
Adelante de SSL proxy (descifrado hacia fuera)X   X
SSL proxy (descifrado en) de entrada XXXX
GlobalProtect - puerta de enlace, autenticación de cliente y portalXXXXX

Página de anulación filtrado URL

XXXX 

 

En la siguiente tabla proporciona una lista de recursos valiosos en la comprensión y configuración de certificados SSL:

TítuloDescripciónTipo
Básico  
Cómo generar un CSR (solicitud de firma certificado) e importar el certificado firmadoCómo generar un CSR (solicitud de certificado de firma) e importar el certificado firmadoDocumento
Cómo generar un nuevo certificado SSL autofirmadoCómo generar un nuevo certificado autofirmadoDocumento
Solución de problemas de certificados SSL en PAN-OSConsejos para solucionar problemas generales certificados SSLDocumento
Empujando los certificados SSL descifrado mediante GPOEmpujando los certificados SSL descifrado mediante GPODocumento
Cómo realizar una instalación de certificado de cliente para el descifrado de SSLCómo instalar una instalación de certificado de cliente para el descifrado de SSLDocumento
Cómo instalar un certificado encadenado firmado por una CA públicaCómo instalar un certificado encadenado firmado por una CA públicaDocumento
Archivo intermedio  
Certificados SSL con HTTPS CRLInformación sobre el certificado SSL con https para la CRLDocumento
Exportar el certificado SSL de IISCómo exportar el certificado SSL de un servidor de Microsoft IISDocumento
Cómo implementar certificados de servicios de Microsoft certificateCómo implementar certificados de servicios de Microsoft certificateDocumento
Cómo borrar certificados en un servidor de seguridad de Palo Alto NetworksCómo borrar certificados en un servidor de seguridad de Palo Alto NetworksDocumento
Avanzado  
Cometer error recibido después de configurar el descifrado de SSL para la generación de certificadoConfiguración descifrado de SSL - commit falla después de generar un error de certificadoDocumento
Descifrado de SSL deja de funcionar en Firefox después de cambiar el certificado de descifrado de SSLDespués de cambiar el certificado de descifrado de SSL, descifrado de SSL no funciona con Firefox Documento
Certificado mal utilizado cuando se activa el descifrado de SSL.Confianza certificado presentado al realizar el descifrado de SSLDocumento
Cometer error recibido después de configurar el descifrado de SSL para la generación de certificadoConfiguración descifrado de SSL - commit falla después de generar un error de certificadoDocumento
Error eliminar certificado - certificado de servidor WebAl intentar eliminar un certificado que se utiliza para el certificado de servidor web, se recibe el errorDocumento
URL admin reemplazar no funciona con el nuevo certificado SSLURL admin reemplazar no funciona con el nuevo certificado SSLDocumento
Cómo utilizar un certificado SSL de Wildcard con nombres de alternativa de asunto (SAN) para puerta de entrada y portal GlobalProtectCómo usar un certificado comodín (multidominio) con un nombre común y nombres alternativo de sujeto (SAN) el otro protegido de dominios.Documento
Error eliminar certificado en PAN-OS-ssl-descifrar; CA raíz de confianzaError eliminar certificado en PAN-OS-descifrar SSL > CA raíz de confianzaDocumento
Portal cautivo con modo transparente con LDAP auth o redirigir el modo con autenticación de certificado de cliente en despliegue de VwireGuía de configuración de portal cautivo en una implementación de VwireDocumento
Autoridad de certificación de Windows ofrece certificados que no se puede leer por PAN-OSAutoridad de certificación de Windows ofrece certificados que no se puede leer por PAN-OSDocumento

Nota: si usted tiene una sugerencia para un artículo, video o discusión no incluido en esta lista, por favor publique una recomendación en los comentarios a continuación y se añadirá a la lista maestra.

 

Errores de certificado de navegador:

Recuerde con los certificados SSL, hay tres cosas que siempre se verifican dentro de un certificado SSL:

  1. Nombre del certificado que empareja el FQDN o dirección IP
  2. ¿Esto es de una CA de confianza?
  3. ¿Es el certificado caducado?

Si estos artículos son aceptables, el certificado debe ser fino.

 

Propietario: jdelio



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5YCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language