システム ログログが 「有効なデバイス証明書が見つかりません」とログに記録するのはなぜですか?

システム ログログが 「有効なデバイス証明書が見つかりません」とログに記録するのはなぜですか?

133290
Created On 09/02/20 00:32 AM - Last Modified 08/01/22 01:46 AM


Question


システム ログログ "有効なデバイス証明書が見つからない"なぜですか?

例:
  • システム ログ:
2020/09/01 04:04:06 high     general        general 0  No valid device certificate found
2020/08/31 04:03:34 high     general        general 0  No valid device certificate found
2020/08/30 04:03:02 high     general        general 0  No valid device certificate found
2020/08/29 04:04:30 high     general        general 0  No valid device certificate found
2020/08/28 04:03:58 high     general        general 0  No valid device certificate found
2020/08/27 04:03:26 high     general        general 0  No valid device certificate found
2020/08/26 20:35:00 high     general        general 0  No valid device certificate found
  • WebUI
ユーザー追加イメージ


Environment


  • パロ アルト Firewall .
  • PAN-OS 9.1.2以上。


Answer


  • PANOS9.1.2 バージョン以降では、デバイス証明書が必要です。
  • デバイス証明書がインストールされていない場合:
    1. 有効なデバイス証明書が見つかりません ログはシステム ログに生成されません。
    2. デバイス証明書が見つからない 場合は、[デバイス証明書] タブに表示されます。

解決するには:
  1. カスタマー サポートポータルにログインする 
  2. [資産>デバイス証明書] および [生成] OTPを選択します。
  3. [ デバイスの種類]で 、[ OTP 次世代ファイアウォール用に生成] を選択します。
  4. PAN OSデバイスのシリアル番号を選択します。
  5. を生成 OTP してコピー OTP します。
  6. firewall管理者ユーザーとして次世代にログインします。
  7. [ デバイス>のセットアップ>デバイス証明書>管理 ] および [ 証明書の取得] を選択します。
  8. 生成した ワンタイムパスワード を貼り付け、 OK をクリックします。
  9. 次世代は firewall 、証明書を正常に取得してインストールします。
注: 正しいデバイス証明書が正常にインストールされた後。
 
ユーザー追加イメージ


Additional Information


デバイス証明書のインストールの詳細については、次のリンクをクリックしてください:デバイス証明書をインストールします。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAayCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language