GlobalProtect: El certificado de servidor no es válido. Póngase en contacto con su IT administrador.
124586
Created On 11/18/19 09:29 AM - Last Modified 03/26/21 17:54 PM
Symptom
Al intentar conectarse al GlobalProtect GP uso del agente, el mensaje de error "El certificado de servidor no es válido. Póngase en contacto con su IT administrador" se muestra.
Environment
- Palo Alto Firewall .
- PAN-OS 8.1 y superior.
- Nueva configuración de GlobalProtect ( ) Portal y puerta de GP enlace.
Cause
El GlobalProtect nombre de puerta de enlace definido en la pestaña Portal es diferente del definido en el certificado en el SSL perfil TLS /service adjunto en la pestaña Puerta de enlace.
Resolution
- Vaya a GUI : Network > Global Protect > Portals > (Haga clic en el portal configurado) > agente > (haga clic en el agente configurado) > puertas de enlace externas > externas >
- Anote la dirección configurada para la puerta de enlace que se está utilizando. Esto se utilizará para el paso 3. Consulte el siguiente diagrama para obtener ayuda. En este ejemplo, la dirección es "pam01.gp"
- Vaya a GUI : Certificado de > > de administración de certificados de > y verifique el certificado. El nombre común del certificado debe coincidir con la"Dirección"configurada en el paso 2. En este ejemplo, el GP-Certificate PortalnExternalCert tiene un nombre común ( CN ) como pam01.gp que coincide con la dirección de puerta de enlace del paso 2 (CN=pavm01.gp).
- Vaya a GUI : Network > Global Protect > Gateways > (haga clic en el nombre de puerta de enlace apropiado) > Autenticación (pestaña) > SSL / Perfil de TLS servicio.Anote abajo el nombre del configurado " / Perfil de servicio" que se utilizará para el SSL paso TLS 5.
- Vaya a GUI : > de administración de certificados de > dispositivo / > de perfil de servicio SSL TLS (haga clic en el perfil / SSL TLS servicio) del paso 4.]En el certificado, utilice el certificado del paso 3. En el ejemplo, se utiliza el certificado "GP-PortalnExternalCert" que coincide con el del paso 3.
- Confirme los cambios y pruebe la conectividad. El VPN debe conectarse bien.