WebUI de Firewall / no puede conectarse con Panorama 400 error de solicitud incorrecta
37054
Created On 01/25/20 19:47 PM - Last Modified 03/26/21 18:04 PM
Symptom
- WebUI de / no es capaz de Firewall Panorama conectarse.
- 400 Error de solicitud incorrecta visto desde el navegador
- Tener acceso a la interfaz de gestión a través de CLI
Environment
- Panorama
- Firewall
- WebUI
- Certificados
- Perfil del certificado
- TLS Perfil de servicio
Cause
Causas genéricas de 400 Errores de solicitud incorrecta:
- 400 Mala solicitud puede ocurrir debido a varias razones. Esto sucede principalmente debido a un error del lado del cliente
- Definición de 400 Mala Solicitud:
- Acceso WebUI mediante usos https SSL para los que se requiere certificado
- En este caso, el usuario intenta acceder a WebUI de Firewall / y obtiene el error Panorama 400 Solicitud incorrecta ERROR , ningún certificado requerido SSL enviado
- En este caso basado en el perfil de certificado configurado con el perfil de autenticación de la configuración de la interfaz de administración, el servidor (Servidor Web de / ) envía la solicitud de certificado durante el apretón de Firewall Panorama SSL manos, pero puesto que el cliente no tiene el certificado firmado por la raíz utilizada con el CA perfil del certificado, envía una petición 400 mala
Resolution
- Para solucionar el problema de error anterior que impide acceder al GUI modo de configuración de uso para eliminar el perfil de certificado y confirmar los CLI cambios
>configure #delete deviceconfig system certificate-profile #commit
- En caso de necesidad de usar la autenticación basada en certificados, SSL / El perfil de servicio debe TLS configurarse en configuración de > dispositivo > administración > configuración general para autenticar el servidor WebUI por cliente que accede a GUI
NOTE:Además, si es necesario utilizar la autenticación de cliente, el perfil de certificado se puede configurar en Configuración de > dispositivo > Administración > Configuración de autenticación > Perfil de certificado. Sin embargo, el cliente que accede al sistema necesita que se inserte el certificado de cliente en el almacén de equipos del cliente."