La cadena de certificados no se puede validar al importar un certificado firmado

La cadena de certificados no se puede validar al importar un certificado firmado

29641
Created On 04/30/19 05:24 AM - Last Modified 03/26/21 17:40 PM


Symptom


No se pudo importar el certificado público con un error "No se puede validar la cadena de certificados. No se han encontrado ca requeridas."

Environment


Solicitud de firma de certificado ( CSR ) generada en el y enviado a la entidad de certificación firewall pública.
La entidad de certificación ( CA ) no aparece en las entidades de certificación de confianza predeterminadas.
Todos los CA certificados raíz e raíz intermedio se importan a los certificados de dispositivo CA firewall (cadena de certificados completa).


Cause


Marque bajo > certificados de administración de certificados > > certificados de dispositivo > columna nombre para comprobar si hay algo de lo siguiente: - El nombre del certificado raíz
contiene CA espacios, y/o
- El nombre del certificado raíz intermedio contiene CA espacios


Resolution


NOTE: Asegúrese de que los archivos de certificado originales (raíz CA y raíz CA intermedia) existen en el equipo cliente o los exportan desde el firewall antes de eliminarlos.

– Eliminar certificado CA raíz e raíz intermedia que tienen espacios en sus CA nombres.
– Volver a importar los certificados en la secuencia correcta (raíz CA > raíz CA intermedia), y utilizar guiones o guiones bajos para reemplazar espacios.
– Complete el proceso de solicitud de certificado importando el certificado público (asegúrese del nombre correcto del certificado).
– Verifique si los certificados forman una cadena de certificados en Certificados de administración de certificados de > dispositivo > certificados > certificados de dispositivo.
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLs7CAG&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language