Impossible de se connecter à WINRM via https , Impossible d’obtenir les contraintes de base
32066
Created On 06/14/22 02:18 AM - Last Modified 03/24/23 07:30 AM
Symptom
- WINRM L’état de surveillance du serveur indique Non connecté.
- Les journaux d’ID utilisateur (moins mp-log useridd.log) affichent l’erreur « Impossible d’obtenir les contraintes de base »
Error: pan_user_id_winrm_query(pan_user_id_win.c:2762): failed to connect to winrm server Error: pan_user_id_winrm_query(pan_user_id_win.c:2806): Connection failed. response code = 0, error: SSL peer certificate or SSH remote key was not OK in vsys 1 Error: pan_user_id_winrm_verify_cert_cb(pan_user_id_win.c:2922): Unable to get basic constraints
Environment
- N’importe quel Palo Alto firewall.
- Serveur de gestion à distance Windows (WinRM)
Cause
- Le certificat de serveur utilisé pour WINRM le serveur manque d’extensions de clé, ce qui est à l’origine de ce problème
- Les contraintes de base sont une extension clé du certificat de serveur.
- « L'extension des contraintes de base identifie si l'objet du certificat est un CA et la profondeur maximale des chemins de certification valides qui incluent ce certificat. »
Resolution
Reconfigurez le certificat de serveur avec l’extension de clé de contrainte de base et liez ce certificat au WINRM serveur pour résoudre ce problème.
Additional Information
Contraintes de base