に接続できませんでしたWINRMhttps 経由、基本的な制約を取得できません
32040
Created On 06/14/22 02:18 AM - Last Modified 03/24/23 07:30 AM
Symptom
- WINRMサーバー監視ステータスは未接続と表示されます。
- ユーザー ID ログ (少ない mp ログ useridd.log ) 「基本的な制約を取得できません」というエラーが表示される
Error: pan_user_id_winrm_query(pan_user_id_win.c:2762): failed to connect to winrm server Error: pan_user_id_winrm_query(pan_user_id_win.c:2806): Connection failed. response code = 0, error: SSL peer certificate or SSH remote key was not OK in vsys 1 Error: pan_user_id_winrm_verify_cert_cb(pan_user_id_win.c:2922): Unable to get basic constraints
Environment
- すべてのパロアルトfirewall.
- Windows リモート管理 (WinRM) サーバー
Cause
- に使用されるサーバー証明書WINRMサーバーには、この問題の原因となっている主要な拡張機能がありません
- 基本的な制約サーバー証明書のキー拡張です。
- '基本的な制約拡張は、証明書のサブジェクトがCAこの証明書を含む有効な証明書パスの最大深度。
Resolution
基本的な制約キー拡張機能を使用してサーバー証明書を再構成し、この証明書をにバインドしますWINRMこの問題を解決するには、サーバー。
Additional Information
基本的な制約