Warum wird die Systemprotokollprotokollierung "Kein gültiges Gerätezertifikat gefunden"?
159601
Created On 09/02/20 00:32 AM - Last Modified 08/01/22 01:46 AM
Question
Warum wird die Systemprotokollprotokollierung"Kein gültiges Gerätezertifikat gefunden"?
Beispiel:
- System-Log:
2020/09/01 04:04:06 high general general 0 No valid device certificate found 2020/08/31 04:03:34 high general general 0 No valid device certificate found 2020/08/30 04:03:02 high general general 0 No valid device certificate found 2020/08/29 04:04:30 high general general 0 No valid device certificate found 2020/08/28 04:03:58 high general general 0 No valid device certificate found 2020/08/27 04:03:26 high general general 0 No valid device certificate found 2020/08/26 20:35:00 high general general 0 No valid device certificate found
- WebUI
Environment
- Palo Alto Firewall .
- PAN-OS 9.1.2 und höher.
Answer
- Ab PANOS der Version 9.1.2 ist ein Gerätezertifikat erforderlich.
- Wenn kein Gerätezertifikat installiert ist:
- Es wird kein gültiges gefundenes Gerätezertifikatprotokoll im Systemprotokoll generiert.
- Das nicht gefundene Gerätezertifikat wird auf der Registerkarte Gerätezertifikat angezeigt.
Zur Lösung:
- Melden Sie sich beim Kundensupportportal an
- Wählen Sie Assets > Gerätezertifikate aus und generieren OTP Sie .
- Wählen Sie für den Gerätetypdie Option Generieren für OTP Firewalls der nächsten Generationaus.
- Wählen Sie Ihre PAN OS Geräteseriennummer aus.
- Generieren OTP und kopieren Sie die OTP .
- Melden Sie sich bei Ihrer nächsten Generation firewall als Administrator an.
- Wählen Sie Device > Setup > Management > Device Certificate and Get Certificateaus.
- Fügen Sie das von Ihnen generierte einmalige Kennwort ein, und klicken Sie auf OK .
- Ihre nächste Generation firewall ruft das Zertifikat erfolgreich ab und installiert es.
Hinweis: Nachdem ein korrektes Gerätezertifikat erfolgreich installiert wurde.
Additional Information
Weitere Informationen zum Installieren eines Gerätezertifikats finden Sie unter diesem Link: Installieren eines Gerätezertifikats