Mensaje de error 'El certificado de termita se usa para CDL la comunicación' al intentar obtener el certificado de lago de Cortex datos
47367
Created On 05/05/22 02:52 AM - Last Modified 05/15/23 09:16 AM
Symptom
- A El administrador de Strata NGFW (Next generation firewall) tiene Cortex licencia de Data Lake (CDL) en un firewallarchivo .
- Para solucionar un problema con CDL la funcionalidad, el administrador ejecuta uno de los siguientes comandos en la firewall interfaz de línea de comandos que arroja un error.
admin@PA220> request logging-service-forwarding certificate delete
Server error : Thermite certificate is used for CDL communication
admin@YogeshHomePA220> request logging-service-forwarding certificate info
Server error : Thermite certificate is used for CDL communication
- El mismo error se muestra cuando un administrador intenta incorporar un PanOS 10.1 en ejecución al cortex lago de datos utilizando el Firewall antiguo método de clave precompartida.
Environment
- Palo Alto Strata Firewall con Cortex licencia de lago de datos
- PanOS versión 10.1 o superior
Cause
- El mensaje de error se espera en PanOS versión 10.1 y superior.
- A partir de la versión 10.1, Cortex el lago de datos ya no requiere un certificado independiente y utiliza el certificado de dispositivo en su lugar.
- No intente utilizar el método anterior de PSK (clave precompartida) para incorporar ata lake para una firewall versión 10.1.0 o superior.
Resolution
- Este mensaje de error no tiene ningún impacto en la CDL funcionalidad.
- Instale el certificado del dispositivo en el firewall como se indica y siga los pasos descritos en Firewalls integrados sin Panorama (10.1 o posterior).
Additional Information
Se deben utilizar los siguientes comandos para verificar el estado del certificado del dispositivo y CDL el estado en el firewall.
admin@PA220> show device-certificate info
admin@PA220> show device-certificate status
admin@PA220> request logging-service-forwarding status
admin@PA220> show logging-status