IdPポータルからエクスポートされたメタデータをアップロードするときに新しい証明書をインポートできない

IdPポータルからエクスポートされたメタデータをアップロードするときに新しい証明書をインポートできない

3801
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:14 PM


Symptom


  • 証明書を更新すると、メタデータはエラーなしでインポートされます。
  • ただし、証明書の日付が間違って表示されます(古い日付)。
  • メタデータ XML ファイルを確認すると、古い証明書と新しい証明書の両方が表示されます。
  • % less Azure_Metadata.xml| egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg... OLD_CERT ...BPOrmadG3184X MIIC8DCCAdigAwIBAg... NEW_CERT ...CmJctdchNbK9M
  • req_stats.log にはアップロードされたメタデータが表示されます。
  • > mp-log req_stats.log を減らす******** Azure_メタデータ.xml SAML_テストいいえ




Environment


  • パノラマ
  • AzureIDP
  • SCM (Strata クラウド マネージャー)


Cause


古い証明書はAzure から削除されません。



Resolution


Microsoft Q & Aによると、次の回避策が示されています。

  1. Azure から古い証明書を削除します。
  2. 新しいメタデータをダウンロードします。
  3. Panorama/Strata Cloud Manager にインポートします。
  4. 上記の回避策を実施しても問題が解決しない場合は、Azure エキスパートと協力してサポート ケースを開いてください。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HE0fCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language