Werden Hauptschlüssel automatisch erneuert?
24868
Created On 02/04/19 23:03 PM - Last Modified 03/26/21 17:31 PM
Question
Der Hauptschlüssel verschlüsselt alle Kennwörter und privaten Schlüssel auf dem firewall oder Panorama (z. B. den Schlüssel für die Authentifizierung von RSA Administratoren, die auf die CLI zugreifen). Das Verschlüsseln von Kennwörtern und Schlüsseln erhöht die Sicherheit, indem sichergestellt wird, dass ihre Klartextwerte nirgendwo auf der firewall oder Panorama
Environment
- Panorama
- Firewall
- PAN-OS 9.0
- Hauptschlüssel
Answer
Ab 9.0 können Master-Keys automatisch mit demselben Hauptschlüssel erneuert werden
- Aktivieren, um den Hauptschlüssel automatisch für eine bestimmte Anzahl von Tagen und Stunden zu erneuern
- Deaktivieren (klar), damit der Hauptschlüssel nach der konfigurierten Schlüssellebensdauer ablaufen kann
Additional Information
Weitere Informationen finden Sie im 9.0 PAN-OS ® New Features Guide https://docs.paloaltonetworks.com/
pan-os /9-0/ pan-os -new-features.html