Warum I wird der Fehler "Winhttp_callback_status_flag_invalid_ca" in meinen PanGPS-Protokollen angezeigt?
18568
Created On 12/17/20 18:38 PM - Last Modified 03/26/21 18:50 PM
Question
Warum I wird der Fehler "Winhttp_callback_status_flag_invalid_ca" in meinen PanGPS-Protokollen angezeigt?
(T3336) 07/17/20 10:17:31:134 Info (2257): winhttpObj, dwCertError is:
(T3336) 07/17/20 10:17:31:134 Info (2261): WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA
(T3336) 07/17/20 10:17:31:134 Info (2244): PanWinhttpCallback(dwInternetStatus=WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, this=0000000001C34720)
(T3336) 07/17/20 10:17:31:134 Debug(2319): WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, error=12175, result=5
(T3336) 07/17/20 10:17:31:134 Debug(3509): we get cert error, so remove previousCertificate
(T1724) 07/17/20 10:17:31:196 Debug(3469): send alive message now 3
(T704) 07/17/20 10:17:31:196 Debug( 504): Command = <request> <type>pan_msg_ping</type><result>3</result></request>
(T1724) 07/17/20 10:17:31:196 Info (1258): winhttpObj, get WINHTTP_CALLBACK_STATUS_REQUEST_ERROR
(T1724) 07/17/20 10:17:31:196 Info (1260): winhttpObj, ERROR_WINHTTP_SECURE_FAILURE set
(T1724) 07/17/20 10:17:31:196 Error(1285): error = ERROR_WINHTTP_SECURE_FAILURE
(T3336) 07/17/20 10:17:31:134 Info (2261): WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA
(T3336) 07/17/20 10:17:31:134 Info (2244): PanWinhttpCallback(dwInternetStatus=WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, this=0000000001C34720)
(T3336) 07/17/20 10:17:31:134 Debug(2319): WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, error=12175, result=5
(T3336) 07/17/20 10:17:31:134 Debug(3509): we get cert error, so remove previousCertificate
(T1724) 07/17/20 10:17:31:196 Debug(3469): send alive message now 3
(T704) 07/17/20 10:17:31:196 Debug( 504): Command = <request> <type>pan_msg_ping</type><result>3</result></request>
(T1724) 07/17/20 10:17:31:196 Info (1258): winhttpObj, get WINHTTP_CALLBACK_STATUS_REQUEST_ERROR
(T1724) 07/17/20 10:17:31:196 Info (1260): winhttpObj, ERROR_WINHTTP_SECURE_FAILURE set
(T1724) 07/17/20 10:17:31:196 Error(1285): error = ERROR_WINHTTP_SECURE_FAILURE
Environment
- GlobalProtect Infrastruktur
- Zertifikatbasierte Authentifizierung
- Windows-Endpunkt
Answer
Dieser Fehler tritt immer dann auf, wenn das im SSL /Profil für das Portal/Gateway verwendete Serverzertifikat TLS ungültig ist.
A
- Der CA Stamm, der zum Signieren des Serverzertifikats verwendet wird, ist nicht auf dem Endpunkt im richtigen Speicher installiert (z. B. Benutzer und/oder Computer)
- Das Serverzertifikat ist abgelaufen oder weist falsche Attribute auf (z. B. SAN IP oder Domänenname).
- Das SSL / Profil verwendet das falsche TLS Zertifikat
Additional Information
Weitere Informationen zu den Zertifikatsanforderungen bei der Bereitstellung GlobalProtect finden Sie in den folgenden Dokumenten: