So starten Sie den SSL-Dienst von API
16909
Created On 02/16/23 21:12 PM - Last Modified 02/16/24 15:36 PM
Objective
- Beim Härten Firewall für schwache Chiffren, wie hier beschrieben, besteht der letzte Schritt darin, den Dienst mit "set ssh service-restart mgmt" neu zu starten SSH
- Wenn der Benutzer vergisst, den Dienst neu zu starten, oder die Konfiguration vom Master firewall auf den SSH Slave oder Panoramagepusht wird; firewall SSH Der Zugriff geht verloren.
- In diesem Artikel wird der Neustart des Diensts mithilfe API des SSH Webzugriffs behandelt.
Environment
- Palo Alto Firewalls oder Panorama
- Unterstützt PAN-OS
- SSH Service
Procedure
- Wenn der Firewall Modus nicht aktiviert istFIPS-CC , verwenden Sie den Konsolenzugriff auf den und starten Sie den Firewall SSH Dienst neu.
- Wenn der FIPS-CC Modus nicht auf die Konsole zugreifen kann, um den SSH Dienst neu zu starten, kann man .API
- Wenn der Schlüssel nicht verfügbar ist, generieren Sie den API Schlüssel mithilfe der API Schritte unter "Holen Sie sich Ihren API Schlüssel"
- Sobald Sie dies getan haben API , können Sie den folgenden Befehl verwenden:
https://IP/api/?key=APIKEY&type=op&cmd=<set><ssh><service-restart><mgmt></mgmt></service-restart></ssh></set> Additional Information
Die Lebensdauer der API Tasten kann wie hier beschrieben angepasst werden.