SSL Zertifikat - Signaturüberprüfung fehlgeschlagen Sicherheitsanfälligkeit
2890
Created On 04/26/23 21:23 PM - Last Modified 07/28/25 18:15 PM
Symptom
QID 38173
Environment
- Qualys Scanner
- https://success.qualys.com/support/s/article/000003022
Cause
Das zugewiesene Zertifikat muss von einer vertrauenswürdigen Zertifizierungsstelle eines Drittanbieters signiert sein.
Resolution
- Der Scanner kann das SSL Zertifikat nicht überprüfen. Hierbei handelt es sich nicht um eine Sicherheitsanfälligkeit mit PANW hardware, PAN-OSoder Konfiguration. Das Standardzertifikat wird nicht im firewall By-Design angezeigt, und der Scanner vertraut diesem Zertifikat nicht. Weitere Informationen finden Sie im Folgenden:
- Admin-Leitfaden "Ersetzen des Zertifikats für eingehenden Verwaltungsdatenverkehr": https://docs.paloaltonetworks.com/pan-os/10-2/-admin/certificate-management/pan-osreplace-the-certificate-for-inbound-management-traffic#ida90ea5d8-7a09-4a57-84e7-5d32e6031c16
- KB Artikel "So installieren Sie ein verkettetes Zertifikat, das von einem öffentlichen CAZertifikat signiert wurde" https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClkoCAC