Werden Hauptschlüssel automatisch erneuert?

Werden Hauptschlüssel automatisch erneuert?

22221
Created On 02/04/19 23:03 PM - Last Modified 03/26/21 17:31 PM


Question


Der Hauptschlüssel verschlüsselt alle Kennwörter und privaten Schlüssel auf dem firewall oder Panorama (z. B. den Schlüssel für die Authentifizierung von RSA Administratoren, die auf die CLI zugreifen). Das Verschlüsseln von Kennwörtern und Schlüsseln erhöht die Sicherheit, indem sichergestellt wird, dass ihre Klartextwerte nirgendwo auf der firewall oder Panorama

Environment


  • Panorama
  • Firewall
  • PAN-OS 9.0
  • Hauptschlüssel


Answer


Ab 9.0 können Master-Keys automatisch mit demselben Hauptschlüssel erneuert werden
Automatische Skalonieren des Hauptschlüssels
  • Aktivieren, um den Hauptschlüssel automatisch für eine bestimmte Anzahl von Tagen und Stunden zu erneuern
  • Deaktivieren (klar), damit der Hauptschlüssel nach der konfigurierten Schlüssellebensdauer ablaufen kann


Additional Information


Weitere Informationen finden Sie im 9.0 PAN-OS ® New Features Guide https://docs.paloaltonetworks.com/
pan-os /9-0/ pan-os -new-features.html 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmjsCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language