SC3 등록 절차가 완료되었는지 어떻게 확인할 수 있나요?
6095
Created On 04/16/24 02:14 AM - Last Modified 01/03/25 10:41 AM
Question
sc3 등록 과정이 시작되면, sc3 등록 과정이 완료되었는지 어떻게 확인할 수 있나요?
Environment
- 파노라마
- 방화벽
- PAN-OS 10.1 이상
Answer
- 방화벽 에 Authkey가 구성되면 방화벽은 CSR Panorama로 보내고 Panorama 서명 인증 받습니다.
- SC3 등록 과정이 완료되었는지 확인하려면 방화벽 Panorama 서명 인증서가 있는지 확인하세요.
- Panorama에 표시되는 인증서 주체 이름 필드는 방화벽 인증서 CN ( cfg.ms.cc )과 일치해야 합니다.
- 방화벽과 파노라마의 CLI 커맨드 인증 이름이 강조 표시된 아래와 같습니다.
Firewall > show system state filter cfg.ms* cfg.ms.ca: 6d49b9fe-3e9a-49e7-bd12-0e6b0dd0ada7 cfg.ms.cc: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b Panorama > show devices connected Serial Hostname IPv4 IPv6 Connected -------------------------------------------------------------------------- 012001061717 Lab32-188-PA-820 10.194.32.188 unknown yes Wildfire Real-time Stream Disabled VPN Disable Mode: no Operational Mode: normal HA Cluster State: cluster-unknown Certificate Status: Certificate subject Name: 2dd89c4a-54b2-40cb-888e-5b9524c4bc4b Certificate expiry at: 2024/07/01 08:12:14 Connected at: 2024/04/02 17:12:45 Custom certificate Used: no Virtual Systems: vsys1(vsys1) shared policy md5sum:() shared policy version: Last masterkey push status: Unknown Last masterkey push timestamp: none Express mode: no Device cert present : None Device cert expiry date : N/A Total Connected Devices: 1