エラー メッセージ「Thermite 証明書は次の目的で使用されます」CDL取得しようとすると「通信」Cortexデータレイク証明書

エラー メッセージ「Thermite 証明書は次の目的で使用されます」CDL取得しようとすると「通信」Cortexデータレイク証明書

47349
Created On 05/05/22 02:52 AM - Last Modified 05/15/23 09:20 AM


Symptom


  • A 地層NGFW(次世代firewall) 管理者が持っていますCortexデータレイク (CDL ) のライセンスfirewall。
  • 問題のトラブルシューティングを行うにはCDL機能を使用するには、管理者は次のコマンドのいずれかを実行します。firewallエラーをスローするコマンドラインインターフェイス。
admin@PA220> request logging-service-forwarding certificate delete
Server error : Thermite certificate is used for CDL communication

admin@YogeshHomePA220> request logging-service-forwarding certificate info
Server error : Thermite certificate is used for CDL communication
  • 管理者がオンボードしようとすると、同じエラーが表示されます。Firewall 10.1 PanOS を実行して、cortex古い事前共有キー方式を使用したデータ レイク。
CDL-PSK-オンボーディング-Thermite-error.png
 
 


Environment


  • パロアルト ストラータFirewallとCortexデータレイクライセンス
  • PanOS バージョン 10.1 以降


Cause


  • このエラー メッセージは、PanOS バージョン 10.1 以降で予期されています。
  • 10.1 以降、Cortexデータ レイクでは別の証明書が必要なくなり、代わりにデバイス証明書が使用されます。
  • を使用しないでください。古い方法のPSK(事前共有キー) をオンボードにしますアタ湖firewall10.1.0 以降を実行していること。

 


 


Resolution


  1. このエラー メッセージは、CDL機能性。
  2. をインストールしますデバイス証明書でfirewall指示に従って、に記載されている手順に従います。オンボードファイアウォールなしPanorama(10.1以降)


Additional Information


デバイス証明書のステータスを確認するには、次のコマンドを使用する必要があります。CDLのステータスfirewall。
admin@PA220> show device-certificate info
admin@PA220> show device-certificate status
admin@PA220> request logging-service-forwarding status
admin@PA220> show logging-status

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OWtCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language