Certificats SSL - liste de ressources

Certificats SSL - liste de ressources

108986
Created On 09/26/18 20:46 PM - Last Modified 05/12/21 02:14 AM


Resolution


Vue d’ensemble

SSL est l’acronyme de Secure Sockets Layer, une technologie de chiffrement qui a été créée par Netscape. Certificats SSL créent une connexion sécurisée entre un serveur web et un navigateur web, permettant de transmettre sans problème de l’écoute, l’altération de données, ou faux message l’information privée.

 

Types de certificats SSL et où ils sont utilisés sur Palo Alto Networks :

 

Self-Signed

(PAN)

Autorité de certification publique

publié

Caractère générique

Sujet alt

nom

Void CA ordonnée

(source interne)

WebUI

XXXX 

Portail captif - transparent

X    
Portail captif - redirectXXXX 
En mode proxy direct SSL (décryptage out)X   X
SSL inbound proxy (décryptage dans) XXXX
GlobalProtect - porte d’entrée, portail et client d’authentificationXXXXX

Page de remplacement filtrage URL

XXXX 

 

Le tableau suivant fournit une liste de ressources utiles sur la compréhension et la configuration des certificats SSL :

TitreDescriptionType de
Base  
Comment générer un CSR (demande de signature de certificat) et importer le certificat signéComment générer un CSR (Certificate Signing Request) et importer le certificat signéDocument
Comment générer un nouveau certificat SSL auto-signéComment générer un nouveau certificat auto-signéDocument
Dépannage des certificats SSL à PAN-OSConseils de dépannage pour les certificats SSLDocument
En poussant les certificats de décryptage SSL à l’aide de GPOEn poussant les certificats de décryptage SSL à l’aide de GPODocument
Comment effectuer une installation de certificat du client pour le décryptage SSLComment faire pour installer un certificat client pour le décryptage SSLDocument
Comment faire pour installer un certificat chaîné signé par une autorité de certification publiqueComment faire pour installer un certificat chaîné signé par une autorité de certification publiqueDocument
Intermédiaire  
Certificats SSL avec HTTPS CRLInformations sur le certificat SSL avec HTTPS pour la CRLDocument
Exporter le certificat SSL IISComment faire pour exporter le certificat SSL sur un serveur Microsoft IISDocument
L’implémentation de certificats émis par les services de certificats MicrosoftL’implémentation de certificats émis par les services de certificats MicrosoftDocument
Comment supprimer des certificats sur un pare-feu de Palo Alto NetworksComment supprimer des certificats sur un pare-feu de Palo Alto NetworksDocument
Advanced  
Commettre l’erreur reçue après avoir configuré le décryptage SSL pour la génération de certificatConfiguration décryptage SSL - commit échoue après avoir généré une erreur de certificatDocument
Décryptage SSL ne fonctionne sur Firefox après avoir changé les certificat de décryptage SSLAprès modification du certificat de décryptage SSL, décryptage SSL ne fonctionne pas avec Firefox Document
Faux certificat utilisé lorsque le décryptage SSL est activé.Certificats non approuvés, présenté lors de l’exécution de décryptage SSLDocument
Commettre l’erreur reçue après avoir configuré le décryptage SSL pour la génération de certificatConfiguration décryptage SSL - commit échoue après avoir généré une erreur de certificatDocument
Erreur de suppression de certificat - certificat de serveur WebLorsque vous tentez de supprimer un certificat qui est utilisé pour le certificat de serveur web, l’erreur est reçueDocument
URL admin remplacer ne fonctionne ne pas avec le nouveau certificat SSLURL admin remplacer ne fonctionne ne pas avec le nouveau certificat SSLDocument
Comment utiliser un certificat SSL Wildcard avec sujet Alternative noms (SAN) pour porte et portail GlobalProtectComment faire pour utiliser un certificat wildcard (multi-domaines) avec un nom commun et nom de Alternative sujet (SAN) pour d’autres protégée domaines.Document
Erreur de suppression de certificat sur PAN-OS-ssl-décrypter ; confiance-racine-CAErreur de suppression de certificat sur PAN-OS-SSL-décrypter > confiance-racine-CADocument
Portail captif, utilisez un mode transparent avec LDAP auth ou redirection mode avec auth certificat client dans le déploiement de VwireGuider dans la configuration de portail captif dans un déploiement VwireDocument
Autorité de certification Windows fournit les certificats qui ne peuvent pas être lues par PAN-OSAutorité de certification Windows fournit les certificats qui ne peuvent pas être lues par PAN-OSDocument

Remarque: si vous avez une suggestion pour un article, une vidéo ou une discussion non incluse dans cette liste, veuillez poster une recommandation dans les commentaires ci-dessous et elle sera ajoutée à la liste maîtresse.

 

Erreurs de navigateur de certificat :

N’oubliez pas avec les certificats SSL, il y a trois choses qui sont toujours vérifiées à l’intérieur d’un certificat SSL :

  1. Nom du certificat correspondant à l’adresse FQDN ou IP
  2. S’agit-il d’une autorité de certification de confiance ?
  3. Le certificat est expiré ?

Si ces éléments sont OK, le certificat doit être fin.

 

propriétaire : jdelio



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5YCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language