SC3 登録プロセスが完了したことをどのように確認できますか?
6101
Created On 04/16/24 02:14 AM - Last Modified 01/03/25 10:39 AM
Question
sc3 登録プロセスが開始されたら、sc3 登録プロセスが完了したかどうかをどのように確認すればよいですか?
Environment
- パノラマ
- ファイアウォール
- PAN-OS 10.1 以上
Answer
- ファイアウォールで Authkey が設定されると、ファイアウォールはCSR をPanorama に送信し、Panorama の署名付き証明書を取得します。
- SC3 登録プロセスが完了したかどうかを確認するには、ファイアウォールにPanorama 署名証明書があるかどうかを確認します。
- Panorama に表示される証明書のサブジェクト名フィールドは、ファイアウォールの証明書CN ( cfg.ms.cc ) と一致する必要があります。
- ファイアウォールと Panorama のCLIコマンドは、証明書書名が強調表示された状態で以下にリストされています。
Firewall > show system state filter cfg.ms* cfg.ms.ca: 6d49b9fe-3e9a-49e7-bd12-0e6b0dd0ada7 cfg.ms.cc: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b Panorama > show devices connected Serial Hostname IPv4 IPv6 Connected -------------------------------------------------------------------------- 012001061717 Lab32-188-PA-820 10.194.32.188 unknown yes Wildfire Real-time Stream Disabled VPN Disable Mode: no Operational Mode: normal HA Cluster State: cluster-unknown Certificate Status: Certificate subject Name: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b Certificate expiry at: 2024/07/01 08:12:14 Connected at: 2024/04/02 17:12:45 Custom certificate Used: no Virtual Systems: vsys1(vsys1) shared policy md5sum:() shared policy version: Last masterkey push status: Unknown Last masterkey push timestamp: none Express mode: no Device cert present : None Device cert expiry date : N/A Total Connected Devices: 1