« Échec de l’exportation config bundle via ssh à<host-name or IP>. Aucune ECDSA clé d’hôte n’est connue pour<host-name or IP>.... La vérification des clés de l’hôte a échoué.... connexion perdue »

« Échec de l’exportation config bundle via ssh à<host-name or IP>. Aucune ECDSA clé d’hôte n’est connue pour<host-name or IP>.... La vérification des clés de l’hôte a échoué.... connexion perdue »

54084
Created On 12/15/20 20:21 PM - Last Modified 05/18/21 04:16 AM


Symptom


Ci-dessous le journal du système est vu:
"Failed exporting config bundle via ssh to <host-name or IP>. No ECDSA host key is known for <host-name or IP> ....Host key verification failed....lost connection"

 


Environment


  • PanoramaN’importe quel appareil
  • PAN-OS 8.1 et au-dessus


Cause


  • Après avoir configuré « Scheduled Config Panorama Export », lance une connexion au serveur.
  • Le serveur présente une copie de sa clé d’hôte public panorama et attache la clé hôte à l’adresse du serveur et IP l’enregistre dans sa base de données de magasin clé hôte local.
  • Si la clé hôte présentée par le serveur sur une connexion ultérieure ne correspond pas à sa base de données clé hôte locale; Panorama génère ce journal du système et l’exportation config planifiée échoue.


Resolution


  1. Supprimez les touches Panorama d’hôte du magasin de clés en utilisant la commande suivante. Veuillez noter que cette commande supprimera toutes les clés d’hôte stockées dans les Panorama appareils, donc appliquer les étapes 2 et 3 à tous les serveurs configurés pour l’exportation de config.
> delete user-file ssh-known-hosts
 
  1. Pour obtenir une copie de la nouvelle clé hôte, démarrez une connexion de test via CLI . (On s’attend à ce que la connexion de test échoue).Par mesure de sécurité, veuillez vérifier la validité de la clé hôte par l’administrateur de votre système avant d’aller plus loin.
> test scp-server-connection initiate port <port number> hostname <host-name> username <user-name> password <password>
 
  1. Notez la valeur clé de l’étape 2 et installez la clé
> test scp-server-connection confirm hostname <IP or hostname>  key "<Ip or hostname> ssh-rsa <rsa key from above>"


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HByDCAW&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language