So starten Sie den SSL-Dienst von API

So starten Sie den SSL-Dienst von API

16909
Created On 02/16/23 21:12 PM - Last Modified 02/16/24 15:36 PM


Objective


  • Beim Härten Firewall für schwache Chiffren, wie hier beschrieben, besteht der letzte Schritt darin, den Dienst mit "set ssh service-restart mgmt" neu zu starten SSH
  • Wenn der Benutzer vergisst, den Dienst neu zu starten, oder die Konfiguration vom Master firewall auf den SSH Slave oder Panoramagepusht wird;  firewall SSH Der Zugriff geht verloren.
  • In diesem Artikel wird der Neustart des Diensts mithilfe API des SSH Webzugriffs behandelt.


Environment


  • Palo Alto Firewalls oder Panorama
  • Unterstützt PAN-OS
  • SSH Service


Procedure


 

  1. Wenn der Firewall Modus nicht aktiviert istFIPS-CC , verwenden Sie den Konsolenzugriff auf den und starten Sie den Firewall SSH Dienst neu.
  2. Wenn der FIPS-CC Modus nicht auf die Konsole zugreifen kann, um den SSH Dienst neu zu starten, kann man .API
  3. Wenn der Schlüssel nicht verfügbar ist, generieren Sie den API Schlüssel mithilfe der API Schritte unter "Holen Sie sich Ihren API Schlüssel"
  4. Sobald Sie dies getan haben API , können Sie den folgenden Befehl verwenden:
https://IP/api/?key=APIKEY&type=op&cmd=<set><ssh><service-restart><mgmt></mgmt></service-restart></ssh></set> 


Additional Information


Die Lebensdauer der API Tasten kann wie hier beschrieben angepasst werden.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGzwCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language