Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Error al conectarse a WINRM través de https , No se pueden obte... - Knowledge Base - Palo Alto Networks

Error al conectarse a WINRM través de https , No se pueden obtener restricciones básicas

32062
Created On 06/14/22 02:18 AM - Last Modified 03/24/23 07:29 AM


Symptom


  • El estado WINRM de supervisión del servidor muestra No conectado.
  • Los registros de ID de usuario (menos mp-log useridd.log) muestran el error "No se pueden obtener restricciones básicas"
Error: pan_user_id_winrm_query(pan_user_id_win.c:2762): failed to connect to winrm server Error: pan_user_id_winrm_query(pan_user_id_win.c:2806): Connection failed. response code = 0, error: SSL peer certificate or SSH remote key was not OK in vsys 1 Error: pan_user_id_winrm_verify_cert_cb(pan_user_id_win.c:2922): Unable to get basic constraints


Environment


  • Cualquier Palo Alto firewall.
  • Servidor de administración remota de Windows (WinRM)


Cause


  • Al certificado de servidor utilizado para WINRM el servidor le faltan extensiones de clave, lo que está causando este problema
  • Las restricciones básicas son una extensión clave del certificado de servidor.
  • «La extensión de restricciones básicas identifica si el objeto del certificado es un CA y la profundidad máxima de las rutas de certificación válidas que incluyen este certificado.»


Resolution


Vuelva a configurar el certificado de servidor con la extensión de clave de restricción básica y enlace este certificado al WINRM servidor para resolver este problema.

Additional Information


Restricciones básicas

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cq1LCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language