GlobalProtect: Le certificat serveur est invalide. Veuillez contacter votre IT administrateur.

GlobalProtect: Le certificat serveur est invalide. Veuillez contacter votre IT administrateur.

97025
Created On 11/18/19 09:29 AM - Last Modified 03/26/21 17:54 PM


Symptom


Lorsque vous essayez de vous connecter à GlobalProtect GP l’agent d’utilisation, le message d’erreur « Le certificat serveur est invalide. S’il vous IT plaît contacter votre administrateur » est affiché.
 
Le certificat serveur n’est pas valide. Veuillez contacter votre IT administrateur.


Environment


  • Palo Alto Firewall .
  • PAN-OS 8,1 et plus.
  • Nouvelle configuration de GlobalProtect ( ) Portail et GP passerelle.


Cause


Le GlobalProtect nom de passerelle défini dans l’onglet Portail est différent de celui défini dans le certificat dans le profil SSL TLS /service joint dans l’onglet Passerelle.

Resolution


  1. GUIRendez-vous sur : Network > Global Protect > Portals > (Cliquez sur le portail configuré) > Agent > (cliquez sur l’agent configuré) > External > External Gateways >
  2. Notez l’adresse configurée pour la passerelle utilisée. Il sera utilisé pour l’étape 3. Référez le diagramme ci-dessous pour obtenir de l’aide. Dans cet exemple, l’adresse est «pam01.gp»
Adresse de passerelle externe
  1. Rendez-vous GUI à : Device > Certificate Management > Certificate et vérifiez le certificat. Le nom commun du certificat doitcorrespondre à l’adresse configurée sur l’étape2. Dans cet exemple, le GP-Certificat PortalnExternalCert a un nom commun ( ) comme pam01.gp qui correspond à l’adresse de passerelle de CN l’étape 2 (CN=pavm01.gp).
Certificat nom commun
  1. GUIRendez-vous sur : Network > Global Protect > Gateways > (cliquez sur le nom de passerelle approprié) > Authentification (onglet) > SSL / Profil de TLS service.Notez le nom du « profil de service SSL » TLS configuré qui sera utilisé pour l’étape 5.
GlobalProtect configuration de passerelle SSL / TLS profil de service
  1. Aller à GUI : Device > Certificate Management > / Service Profile > SSL TLS (cliquez sur le profil / SSL TLS Service) de l’étape 4.]Sur le certificat, utilisez le certificat de l’étape 3. Dans l’exemple, le certificat "GP-PortalnExternalCert" est utilisé qui correspond à celui de l’étape 3.
SSL/ TLS profil de service
  1. Engagez les modifications et testez la connectivité. Le VPN devrait se connecter très bien.
GlobalProtect proche


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNWDCA4&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language