SSL Zertifikat - Signaturüberprüfung fehlgeschlagen Sicherheitsanfälligkeit

SSL Zertifikat - Signaturüberprüfung fehlgeschlagen Sicherheitsanfälligkeit

2890
Created On 04/26/23 21:23 PM - Last Modified 07/28/25 18:15 PM


Symptom


QID 38173
 


Environment


  • Qualys Scanner
  • https://success.qualys.com/support/s/article/000003022


Cause


Das zugewiesene Zertifikat muss von einer vertrauenswürdigen Zertifizierungsstelle eines Drittanbieters signiert sein.
 


Resolution


  • Der Scanner kann das SSL Zertifikat nicht überprüfen. Hierbei handelt es sich nicht um eine Sicherheitsanfälligkeit mit PANW hardware, PAN-OSoder Konfiguration. Das Standardzertifikat wird nicht im firewall By-Design angezeigt, und der Scanner vertraut diesem Zertifikat nicht. Weitere Informationen finden Sie im Folgenden:
  • Admin-Leitfaden "Ersetzen des Zertifikats für eingehenden Verwaltungsdatenverkehr": https://docs.paloaltonetworks.com/pan-os/10-2/-admin/certificate-management/pan-osreplace-the-certificate-for-inbound-management-traffic#ida90ea5d8-7a09-4a57-84e7-5d32e6031c16
  • KB Artikel "So installieren Sie ein verkettetes Zertifikat, das von einem öffentlichen CAZertifikat signiert wurde" https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClkoCAC


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g1XOCAY&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language