SC3 登録プロセスが完了したことをどのように確認できますか?

SC3 登録プロセスが完了したことをどのように確認できますか?

6101
Created On 04/16/24 02:14 AM - Last Modified 01/03/25 10:39 AM


Question


sc3 登録プロセスが開始されたら、sc3 登録プロセスが完了したかどうかをどのように確認すればよいですか?



Environment


  • パノラマ
  • ファイアウォール
  • PAN-OS 10.1 以上


Answer


  1. ファイアウォールで Authkey が設定されると、ファイアウォールはCSR をPanorama に送信し、Panorama の署名付き証明書を取得します。
  2. SC3 登録プロセスが完了したかどうかを確認するには、ファイアウォールにPanorama 署名証明書があるかどうかを確認します。
  3. Panorama に表示される証明書のサブジェクト名フィールドは、ファイアウォールの証明書CN ( cfg.ms.cc ) と一致する必要があります。
  4. ファイアウォールと Panorama のCLIコマンドは、証明書書名が強調表示された状態で以下にリストされています。
Firewall > show system state filter cfg.ms*

cfg.ms.ca: 6d49b9fe-3e9a-49e7-bd12-0e6b0dd0ada7
cfg.ms.cc: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b

Panorama > show devices connected

Serial                   Hostname        IPv4            IPv6                             Connected
--------------------------------------------------------------------------
012001061717             Lab32-188-PA-820 10.194.32.188   unknown                                yes
Wildfire Real-time Stream Disabled  VPN Disable Mode: no
  Operational Mode: normal
  HA Cluster State: cluster-unknown
  Certificate Status: 
  Certificate subject Name: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b
  Certificate expiry at: 2024/07/01 08:12:14
  Connected at: 2024/04/02 17:12:45
  Custom certificate Used: no
  Virtual Systems:
    vsys1(vsys1) shared policy md5sum:()
           shared policy version:
  Last masterkey push status: Unknown
  Last masterkey push timestamp:  none
  Express mode: no
 Device cert present : None
 Device cert expiry date : N/A

Total Connected Devices: 1


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XnLCAU&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language