Message d'erreur 'Thermite certificate is used for CDL communication' lors de la tentative de récupération Cortex du certificat Data lake
47349
Created On 05/05/22 02:52 AM - Last Modified 05/15/23 09:31 AM
Symptom
- A L’administrateur Strata (Next generation firewall) dispose d’une NGFW Cortex licence Data Lake (CDL) sur un firewallfichier .
- Pour résoudre un problème de CDL fonctionnalité, l’administrateur exécute l’une des commandes suivantes sur l’interface firewall de ligne de commande qui génère une erreur.
admin@PA220> request logging-service-forwarding certificate delete
Server error : Thermite certificate is used for CDL communication
admin@YogeshHomePA220> request logging-service-forwarding certificate info
Server error : Thermite certificate is used for CDL communication
- La même erreur s’affiche lorsqu’un administrateur tente d’intégrer un Firewall PanOS 10.1 en cours d’exécution au lac de données à l’aide de l’ancienne cortex méthode de clé pré-partagée.
Environment
- Palo Alto Strata Firewall avec Cortex licence Data lake
- PanOS version 10.1 ou supérieure
Cause
- Le message d’erreur est attendu sur PanOS version 10.1 et supérieure.
- À partir de la version 10.1, Cortex le lac de données ne nécessite plus de certificat distinct et utilise le certificat de périphérique à la place.
- N’essayez pas d’utiliser l’ancienne méthode de (PreShared Key) pour intégrer ata lake pour une version 10.1.0 ou supérieure en cours d’exécution PSK firewall.
Resolution
- Ce message d’erreur n’a aucun impact sur la CDL fonctionnalité.
- Installez le certificat de l’appareil firewall comme indiqué et suivez les étapes décrites dans Pare-feu intégrés sans Panorama (10.1 ou version ultérieure).
Additional Information
Les commandes suivantes doivent être utilisées pour vérifier l’état du certificat de périphérique et CDL l’état sur le firewallfichier .
admin@PA220> show device-certificate info
admin@PA220> show device-certificate status
admin@PA220> request logging-service-forwarding status
admin@PA220> show logging-status