Warum wird die Systemprotokollprotokollierung "Kein gültiges Gerätezertifikat gefunden"?

Warum wird die Systemprotokollprotokollierung "Kein gültiges Gerätezertifikat gefunden"?

133260
Created On 09/02/20 00:32 AM - Last Modified 08/01/22 01:46 AM


Question


Warum wird die Systemprotokollprotokollierung"Kein gültiges Gerätezertifikat gefunden"?

Beispiel:
  • System-Log:
2020/09/01 04:04:06 high     general        general 0  No valid device certificate found
2020/08/31 04:03:34 high     general        general 0  No valid device certificate found
2020/08/30 04:03:02 high     general        general 0  No valid device certificate found
2020/08/29 04:04:30 high     general        general 0  No valid device certificate found
2020/08/28 04:03:58 high     general        general 0  No valid device certificate found
2020/08/27 04:03:26 high     general        general 0  No valid device certificate found
2020/08/26 20:35:00 high     general        general 0  No valid device certificate found
  • WebUI
Benutzeriertes Bild


Environment


  • Palo Alto Firewall .
  • PAN-OS 9.1.2 und höher.


Answer


  • Ab PANOS der Version 9.1.2 ist ein Gerätezertifikat erforderlich.
  • Wenn kein Gerätezertifikat installiert ist:
    1. Es wird kein gültiges gefundenes Gerätezertifikatprotokoll im Systemprotokoll generiert.
    2. Das nicht gefundene Gerätezertifikat wird auf der Registerkarte Gerätezertifikat angezeigt.

Zur Lösung:
  1. Melden Sie sich beim Kundensupportportal an 
  2. Wählen Sie Assets > Gerätezertifikate aus und generieren OTP Sie .
  3. Wählen Sie für den Gerätetypdie Option Generieren für OTP Firewalls der nächsten Generationaus.
  4. Wählen Sie Ihre PAN OS Geräteseriennummer aus.
  5. Generieren OTP und kopieren Sie die OTP .
  6. Melden Sie sich bei Ihrer nächsten Generation firewall als Administrator an.
  7. Wählen Sie Device > Setup > Management > Device Certificate and Get Certificateaus.
  8. Fügen Sie das von Ihnen generierte einmalige Kennwort ein, und klicken Sie auf OK .
  9. Ihre nächste Generation firewall ruft das Zertifikat erfolgreich ab und installiert es.
Hinweis: Nachdem ein korrektes Gerätezertifikat erfolgreich installiert wurde.
 
Benutzeriertes Bild


Additional Information


Weitere Informationen zum Installieren eines Gerätezertifikats finden Sie unter diesem Link: Installieren eines Gerätezertifikats

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAayCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language