Pourquoi le journal du système enregistre-t-il « Aucun certificat d’appareil valide trouvé » ?
159605
Created On 09/02/20 00:32 AM - Last Modified 08/01/22 01:46 AM
Question
Pourquoi l’enregistrement du journal du système " Aucuncertificat d’appareil valide n’est trouvé" ?
Exemple :
- Journal système :
2020/09/01 04:04:06 high general general 0 No valid device certificate found 2020/08/31 04:03:34 high general general 0 No valid device certificate found 2020/08/30 04:03:02 high general general 0 No valid device certificate found 2020/08/29 04:04:30 high general general 0 No valid device certificate found 2020/08/28 04:03:58 high general general 0 No valid device certificate found 2020/08/27 04:03:26 high general general 0 No valid device certificate found 2020/08/26 20:35:00 high general general 0 No valid device certificate found
- WebUI
Environment
- Palo Alto Firewall .
- PAN-OS 9,1,2 et plus.
Answer
- À PANOS partir de la version 9.1.2, un certificat d’appareil est requis.
- Si aucun certificat d’appareil n’est installé :
- Aucun enregistrement valide du certificat d’appareil trouvé ne sera généré dans le journal du système.
- Le certificat d’appareil non trouvé sera affiché dans l’onglet Certificat d’appareil.
À résoudre:
- Connectez-vous au portail de soutien à la clientèle
- Sélectionnez les actifs > certificats d’appareils et de générer OTP .
- Pour le type d’appareil, sélectionnez Générer OTP pour les pare-feu Next-Gen.
- Sélectionnez votre PAN OS numéro de série Device.
- Générer OTP et copier le OTP .
- Connectez-vous à votre prochaine génération en firewall tant qu’utilisateur administrateur.
- Sélectionnez l'> configurer > gestion > certificat d’appareil et obtenir un certificat.
- Coller le mot de passe unique que vous avez généré et cliquez OK .
- Votre prochaine génération firewall récupère et installe avec succès le certificat.
Note: Après un certificat d’appareil correct est installé avec succès.
Additional Information
Pour plus de détails sur l’installation d’un certificat d’appareil, cliquez sur ce lien : Installez un certificat d’appareil