Mensaje de error 'El certificado de termita se usa para CDL la comunicación' al intentar obtener el certificado de lago de Cortex datos

Mensaje de error 'El certificado de termita se usa para CDL la comunicación' al intentar obtener el certificado de lago de Cortex datos

47367
Created On 05/05/22 02:52 AM - Last Modified 05/15/23 09:16 AM


Symptom


  • A El administrador de Strata NGFW (Next generation firewall) tiene Cortex licencia de Data Lake (CDL) en un firewallarchivo .
  • Para solucionar un problema con CDL la funcionalidad, el administrador ejecuta uno de los siguientes comandos en la firewall interfaz de línea de comandos que arroja un error.
admin@PA220> request logging-service-forwarding certificate delete
Server error : Thermite certificate is used for CDL communication

admin@YogeshHomePA220> request logging-service-forwarding certificate info
Server error : Thermite certificate is used for CDL communication
  • El mismo error se muestra cuando un administrador intenta incorporar un PanOS 10.1 en ejecución al cortex lago de datos utilizando el Firewall antiguo método de clave precompartida.
CDL-PSK-Onboarding-Thermite-error.png
 
 


Environment


  • Palo Alto Strata Firewall con Cortex licencia de lago de datos
  • PanOS versión 10.1 o superior


Cause


  • El mensaje de error se espera en PanOS versión 10.1 y superior.
  • A partir de la versión 10.1, Cortex el lago de datos ya no requiere un certificado independiente y utiliza el certificado de dispositivo en su lugar.
  • No intente utilizar el método anterior de PSK (clave precompartida) para incorporar ata lake para una firewall versión 10.1.0 o superior.

 


 


Resolution


  1. Este mensaje de error no tiene ningún impacto en la CDL funcionalidad.
  2. Instale el certificado del dispositivo en el firewall como se indica y siga los pasos descritos en Firewalls integrados sin Panorama (10.1 o posterior).


Additional Information


Se deben utilizar los siguientes comandos para verificar el estado del certificado del dispositivo y CDL el estado en el firewall.
admin@PA220> show device-certificate info
admin@PA220> show device-certificate status
admin@PA220> request logging-service-forwarding status
admin@PA220> show logging-status

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OWtCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language