SC3 등록 절차가 완료되었는지 어떻게 확인할 수 있나요?

SC3 등록 절차가 완료되었는지 어떻게 확인할 수 있나요?

6095
Created On 04/16/24 02:14 AM - Last Modified 01/03/25 10:41 AM


Question


sc3 등록 과정이 시작되면, sc3 등록 과정이 완료되었는지 어떻게 확인할 수 있나요?



Environment


  • 파노라마
  • 방화벽
  • PAN-OS 10.1 이상


Answer


  1. 방화벽 에 Authkey가 구성되면 방화벽은 CSR Panorama로 보내고 Panorama 서명 인증 받습니다.
  2. SC3 등록 과정이 완료되었는지 확인하려면 방화벽 Panorama 서명 인증서가 있는지 확인하세요.
  3. Panorama에 표시되는 인증서 주체 이름 필드는 방화벽 인증서 CN ( cfg.ms.cc )과 일치해야 합니다.
  4. 방화벽과 파노라마의 CLI 커맨드 인증 이름이 강조 표시된 아래와 같습니다.
Firewall > show system state filter cfg.ms*

cfg.ms.ca: 6d49b9fe-3e9a-49e7-bd12-0e6b0dd0ada7
cfg.ms.cc: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b

Panorama > show devices connected

Serial                   Hostname        IPv4            IPv6                             Connected
--------------------------------------------------------------------------
012001061717             Lab32-188-PA-820 10.194.32.188   unknown                                yes
Wildfire Real-time Stream Disabled  VPN Disable Mode: no
  Operational Mode: normal
  HA Cluster State: cluster-unknown
  Certificate Status: 
  Certificate subject Name: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b
  Certificate expiry at: 2024/07/01 08:12:14
  Connected at: 2024/04/02 17:12:45
  Custom certificate Used: no
  Virtual Systems:
    vsys1(vsys1) shared policy md5sum:()
           shared policy version:
  Last masterkey push status: Unknown
  Last masterkey push timestamp:  none
  Express mode: no
 Device cert present : None
 Device cert expiry date : N/A

Total Connected Devices: 1


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XnLCAU&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language