SSL Vulnérabilité liée à l’échec de la vérification de signature
2902
Created On 04/26/23 21:23 PM - Last Modified 07/28/25 18:15 PM
Symptom
QID 38173
Environment
- Qualys Scanner
- https://success.qualys.com/support/s/article/000003022
Cause
Le certificat qui vous est attribué doit être signé par une autorité de certification tierce approuvée.
Resolution
- L’analyseur ne peut pas valider le SSL certificat. Il ne s’agit pas d’une vulnérabilité avec PANW hardware, PAN-OSou configuration. Le certificat par défaut n’apparaîtra pas dans le par conception et le firewall scanner n’approuve pas ce certificat. Pour plus de détails, veuillez consulter les documents suivants :
- Guide d’administration « Remplacer le certificat pour le trafic de gestion entrant » : https://docs.paloaltonetworks.com/pan-os/10-2/-admin/certificate-management/pan-osreplace-the-certificate-for-inbound-management-traffic#ida90ea5d8-7a09-4a57-84e7-5d32e6031c16
- KB article « Comment installer un certificat chaîné signé par un public CA" https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClkoCAC