WEBUI構成後にアクセスできない SSL / TLS サービス プロファイル

WEBUI構成後にアクセスできない SSL / TLS サービス プロファイル

6367
Created On 01/14/21 23:48 PM - Last Modified 09/07/21 22:31 PM


Symptom


デバイス>管理>の下でSSL/ TLS サービス プロファイルを構成した後、無効な証明書を参照する一般的な設定 SSL
WEBUI firewall は、"::ERR_CERT_COMMON_NAME_INVALID" エラーでアクセスできなくなります。NET

ユーザー追加イメージ


Environment


  • 任意 Firewall および Panorama アプライアンス


Cause


  • 証明書の共通名が、または と一致しません WEBUI URL 。 IP
  • 一部のブラウザでは SAN 、アクセスを検証するためにサブジェクトの別名 ( ) が必要になる場合があります URL


Resolution


  • SSL TLS アクセスを回復するための削除/サービス プロファイル WEBUI
#configure
# デバイス構成システムの削除 ssl-tls-サービスプロファイル
# コミット
 
  • 証明書属性の SSL 下のホスト名を追加する証明書を再生成する
ユーザー追加イメージ
 
  • 証明書の検証を適切に CA 行うために、 SSL 証明書に署名するルート証明書を信頼されたルート証明機関コンテナにインストールしてください。
  • 次の SSL 南京錠をチェックして、適切な接続を検証します。 URL
 
ユーザー追加イメージ


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCMKCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language