SSL Certificado: vulnerabilidad de error en la verificación de firmas
2884
Created On 04/26/23 21:23 PM - Last Modified 07/28/25 18:15 PM
Symptom
QID 38173
Environment
- Escáner Qualys
- https://success.qualys.com/support/s/article/000003022
Cause
El certificado asignado debe estar firmado por una entidad de certificación de terceros de confianza.
Resolution
- El escáner no puede validar el SSL certificado. Esto no es una vulnerabilidad con PANW hardware, PAN-OSo configuración. El certificado predeterminado no aparecerá en el por diseño y el firewall escáner no confía en este certificado. Para obtener más detalles, consulte lo siguiente:
- Guía de administración "Reemplazar el certificado para el tráfico de administración entrante": https://docs.paloaltonetworks.com/pan-os/10-2/-admin/certificate-management/pan-osreplace-the-certificate-for-inbound-management-traffic#ida90ea5d8-7a09-4a57-84e7-5d32e6031c16
- KB artículo "Cómo instalar un certificado encadenado firmado por un público CA" https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClkoCAC