¿Cómo podemos verificar que el proceso de registro de SC3 se ha completado?

¿Cómo podemos verificar que el proceso de registro de SC3 se ha completado?

6101
Created On 04/16/24 02:14 AM - Last Modified 01/03/25 10:37 AM


Question


Cuando se inicia el proceso de registro de sc3, ¿cómo verificar si el proceso de registro de sc3 se ha completado?



Environment


  • Panorama
  • Cortafuegos
  • PAN-OS 10.1 y superior


Answer


  1. Una vez que Authkey está configurado en el cortafuegos, el firewall envía CSR a Panorama y obtiene el certificado firmado de Panorama.
  2. Para verificar si el proceso de registro de SC3 se ha completado, verifique si el cortafuegos tiene el certificado firmado de Panorama.
  3. El campo Nombre del sujeto del certificado que se muestra en Panorama debe coincidir con el CN ​​del certificado del cortafuegos ( cfg.ms.cc ).
  4. Los comando de CLI en Firewall y Panorama se enumeran a continuación con el nombre del certificado resaltado.
Firewall > show system state filter cfg.ms*

cfg.ms.ca: 6d49b9fe-3e9a-49e7-bd12-0e6b0dd0ada7
cfg.ms.cc: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b

Panorama > show devices connected

Serial                   Hostname        IPv4            IPv6                             Connected
--------------------------------------------------------------------------
012001061717             Lab32-188-PA-820 10.194.32.188   unknown                                yes
Wildfire Real-time Stream Disabled  VPN Disable Mode: no
  Operational Mode: normal
  HA Cluster State: cluster-unknown
  Certificate Status: 
  Certificate subject Name: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b
  Certificate expiry at: 2024/07/01 08:12:14
  Connected at: 2024/04/02 17:12:45
  Custom certificate Used: no
  Virtual Systems:
    vsys1(vsys1) shared policy md5sum:()
           shared policy version:
  Last masterkey push status: Unknown
  Last masterkey push timestamp:  none
  Express mode: no
 Device cert present : None
 Device cert expiry date : N/A

Total Connected Devices: 1


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XnLCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language