La importación de certificados con clave privada da el error "block-private-key unexpected here"
10987
Created On 05/13/22 17:12 PM - Last Modified 04/24/24 17:55 PM
Symptom
- Obtener un error de carga como upload-> private-key-block-private-key inesperado aquí, cargar -> la clave privada es inesperada
- Cliente que intenta importar certificado con clave privada en el cambio de contexto a través de firewall Panorama.
Environment
- Panorama Ejecución PAN-OS de 10.x
- Palo Alto Firewall ejecutando PAN-OS 9.x
- Uso de la conmutación de contexto para iniciar sesión en el Firewall archivo .Panorama
Cause
- A partir de PAN-OS 10.x se introduce una nueva característica Block Private Key Export .
- Cuando Panorama en el contexto 10.x cambia a firewall 9.x PAN-OS u 8.x, causa discrepancias en PAN-OS la importación del certificado de clave privada, ya que falta firewall la nueva funcionalidad.
Resolution
- Inicie sesión directamente en el y cargue el firewall certificado (sin cambio de contexto a través de Panorama).
- Cargue el certificado con clave privada en el Panorama y luego envíelo a la firewall(s).
- Actualice firewall a 10.x para utilizar el cambio de contexto a través de Panorama.