Firewall400 Panorama 不正な要求エラーで接続できない WebUI

Firewall400 Panorama 不正な要求エラーで接続できない WebUI

37128
Created On 01/25/20 19:47 PM - Last Modified 03/26/21 18:04 PM


Symptom


  • FirewallのWebUI/ Panorama 接続できません。
  • ブラウザから見た400不正なリクエストエラー
  • を介して管理インターフェイスにアクセスできます。 CLI


Environment


  • Panorama
  • Firewall
  • WebUI
  • 証明 書
  • 証明書プロファイル
  • TLS サービス プロファイル


Cause


400 不正な要求エラーの一般的な原因:
  • 400 悪い要求は、さまざまな理由で発生する可能性があります。 これは主にクライアント側からのエラーが原因で発生します
  • 400 不正要求の定義:
"構文の形式が正しくないため、サーバーが要求を認識できませんでした。 クライアントは SHOULD NOT 変更せずに要求を繰り返します。
(参考:https://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html)

このシナリオでの問題:
  • 証明書が必要な https 使用を使用した WebUI アクセス SSL
  • この場合、ユーザーは/のWebUIにアクセス Firewall しようと Panorama し、エラー400不正な要求を受け取る ERROR 、必要な SSL 証明書は送信されません
  • この場合、管理インターフェイス構成の認証プロファイルで構成された証明書プロファイルに基づいて、サーバ (Web サーバオブ Firewall Panorama /) はハンドシェイク中に証明書要求を送信 SSL しますが、クライアントは証明書プロファイルで使用されるルートによって署名された証明書を持たないため CA 、400 Bad 要求を送信します。
 

 


Resolution


  1. 上記のエラーにアクセスできないという問題を修正するには GUI 、 CLI 構成モードを使用して証明書プロファイルを削除し、変更をコミットします
>configure
#delete deviceconfig system certificate-profile
#commit
 
  1. 証明書ベースの認証を使用する必要がある場合は、 SSL TLS クライアント アクセスによって WebUI サーバーを認証する 管理>全般設定 >>デバイス > セットアップ ] >の下でサービス プロファイルを構成する必要があります。 GUI
NOTE:さらに、クライアント認証を使用する必要がある場合は、[ デバイス >セットアップ>証明書プロファイル>管理>認証設定] で証明書プロファイルを構成できます。 ただし、システムにアクセスするクライアントは、クライアント証明書をクライアント・マシンのマシン・ストアにプッシュする必要があります。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000POPNCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language