La importación de certificados con clave privada da el error "block-private-key unexpected here"

La importación de certificados con clave privada da el error "block-private-key unexpected here"

10987
Created On 05/13/22 17:12 PM - Last Modified 04/24/24 17:55 PM


Symptom


  • Obtener un error de carga como upload-> private-key-block-private-key inesperado aquí, cargar -> la clave privada es inesperada
  • Cliente que intenta importar certificado con clave privada en el cambio de contexto a través de firewall Panorama. Image.png


Environment


  • Panorama Ejecución PAN-OS de 10.x
  • Palo Alto Firewall ejecutando PAN-OS 9.x
  • Uso de la conmutación de contexto para iniciar sesión en el Firewall archivo .Panorama


Cause


  • A partir de PAN-OS 10.x se introduce una nueva característica Block Private Key Export .
  • Cuando Panorama en el contexto 10.x cambia a firewall 9.x PAN-OS u 8.x, causa discrepancias en PAN-OS la importación del certificado de clave privada, ya que falta firewall la nueva funcionalidad.


Resolution


  1. Inicie sesión directamente en el y cargue el firewall certificado (sin cambio de contexto a través de Panorama).
  2. Cargue el certificado con clave privada en el Panorama y luego envíelo a la firewall(s).
  3. Actualice firewall a 10.x para utilizar el cambio de contexto a través de Panorama.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CpaUCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language