Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
に接続できませんでしたWINRMhttps 経由、基本的な制約を取得できません - Knowledge Base - Palo Alto Networks

に接続できませんでしたWINRMhttps 経由、基本的な制約を取得できません

32040
Created On 06/14/22 02:18 AM - Last Modified 03/24/23 07:30 AM


Symptom


  • WINRMサーバー監視ステータスは未接続と表示されます。
  • ユーザー ID ログ (少ない mp ログ useridd.log ) 「基本的な制約を取得できません」というエラーが表示される
Error: pan_user_id_winrm_query(pan_user_id_win.c:2762): failed to connect to winrm server Error: pan_user_id_winrm_query(pan_user_id_win.c:2806): Connection failed. response code = 0, error: SSL peer certificate or SSH remote key was not OK in vsys 1 Error: pan_user_id_winrm_verify_cert_cb(pan_user_id_win.c:2922): Unable to get basic constraints


Environment


  • すべてのパロアルトfirewall.
  • Windows リモート管理 (WinRM) サーバー


Cause


  • に使用されるサーバー証明書WINRMサーバーには、この問題の原因となっている主要な拡張機能がありません
  • 基本的な制約サーバー証明書のキー拡張です。
  • '基本的な制約拡張は、証明書のサブジェクトがCAこの証明書を含む有効な証明書パスの最大深度。


Resolution


基本的な制約キー拡張機能を使用してサーバー証明書を再構成し、この証明書をにバインドしますWINRMこの問題を解決するには、サーバー。

Additional Information


基本的な制約

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cq1LCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language