Message d'erreur : « Échec de la validation du certificat de serveur pour le point de terminaison api.paloaltonetworks.com »

Message d'erreur : « Échec de la validation du certificat de serveur pour le point de terminaison api.paloaltonetworks.com »

44486
Created On 01/21/22 04:06 AM - Last Modified 02/02/24 06:09 AM


Symptom


  • Pare-feu configuré pour envoyer des journaux à Cortex Data Lake.
  • Les journaux ne sont pas envoyés à CDL
  • Affichage du journal de l’agent LCASS « Certificat de serveur pour le point de terminaison api.paloaltonetworks.com »
> tail follow yes mp-log lcaas_agent.log
.......
251 lcaas_agent ERROR Failed to fetch LCaaS server cert for validation check 
252 lcaas_agent ERROR Failed to validate server certificate for endpoint api.paloaltonetworks.com
....


Environment




Cause


Ce problème est normalement dû au fait que le micrologiciel ne parvient pas à atteindre api.paloaltonetworks.com ou lic.lc.prod.us.cs.paloaltonetworks.com.

Resolution


  1. Vérifiez que la connectivité du pare-feu au service de journalisation fonctionne correctement. Reportez-vous à la section Dépannage de la connectivité du pare-feu avec le service de journalisation
  2. Essayez d’actualiser la licence et le certificat à l’aide de la commande
> request logging-service-forwarding certificate fetch-noproxy pre-shared-key xxxxxxxxxxxx
  1. Vérifiez que les ports TCP et les noms de domaine complets requis pour CDL sont autorisés.
  2. Exécutez TCPDUMP sur l’interface de gestion pour capturer les paquets et vérifier leur état. (par défaut, le trafic passera par l’interface MGT du micrologiciel).
> tcpdump snaplen 0 filter "tcp port (3978 or 80 or 443 or 444) or udp port 53"
image.png
  1. Si les URL sont bloquées par un périphérique intermédiaire, assurez-vous que l’URL est autorisée. Dans l’exemple ci-dessus, « lic.lc.prod.us.paloaltonetworks.com » a été bloqué.
  2. Pour obtenir de l’aide, ouvrez un dossier auprès de l’assistance .

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MvmCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language