Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Impossible de se connecter à WINRM via https , Impossible d’obt... - Knowledge Base - Palo Alto Networks

Impossible de se connecter à WINRM via https , Impossible d’obtenir les contraintes de base

32066
Created On 06/14/22 02:18 AM - Last Modified 03/24/23 07:30 AM


Symptom


Error: pan_user_id_winrm_query(pan_user_id_win.c:2762): failed to connect to winrm server Error: pan_user_id_winrm_query(pan_user_id_win.c:2806): Connection failed. response code = 0, error: SSL peer certificate or SSH remote key was not OK in vsys 1 Error: pan_user_id_winrm_verify_cert_cb(pan_user_id_win.c:2922): Unable to get basic constraints


Environment


  • N’importe quel Palo Alto firewall.
  • Serveur de gestion à distance Windows (WinRM)


Cause


  • Le certificat de serveur utilisé pour WINRM le serveur manque d’extensions de clé, ce qui est à l’origine de ce problème
  • Les contraintes de base sont une extension clé du certificat de serveur.
  • « L'extension des contraintes de base identifie si l'objet du certificat est un CA et la profondeur maximale des chemins de certification valides qui incluent ce certificat. »


Resolution


Reconfigurez le certificat de serveur avec l’extension de clé de contrainte de base et liez ce certificat au WINRM serveur pour résoudre ce problème.

Additional Information


Contraintes de base

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cq1LCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language