GP Client kann sich nicht authentifizieren mit dem Fehler "Fehler 128 Unbekanntes Serverzertifikat"

GP Client kann sich nicht authentifizieren mit dem Fehler "Fehler 128 Unbekanntes Serverzertifikat"

61686
Created On 03/13/23 19:42 PM - Last Modified 03/24/23 07:18 AM


Symptom


Wenn ein GP Client eine Verbindung mit seinem Portal herstellt, schlägt er mit dem Fehler "Unbekanntes Zertifikat" fehl Folgendes wird unter den Protokollen

beobachtet PanGPS

--------(P3328-T6632)Debug(1380): 03/07/23 11:29:33:037 Das Serverzertifikat kann nicht überprüft werden. Das Ergebnis kann nicht abgerufen werden. Das Ausstellerzertifikat
kann nicht abgerufen werden(P3328-T6632)Debug(7811): 03/07/23 11:29:34:459 Fehler



bei der Voranmeldung beim Portal gp.testportal.com mit dem Rückgabewert 0(0).
(P3328-T6632) Debug(7898): 03/07/23 11:29:34:459 Es muss eine Nachricht zur Überprüfung des Portalzertifikats an PanGPA gesendet werden.


(P3208-T2580) Fehler(1199): 03/07/23 08:36:03:114 WinHttpSendRequest fehlgeschlagen mit Fehler ERROR_WINHTTP_CLIENT_AUTH_CERT_NEEDED (P3252-T5400)Fehler(1199): 03/07/23 08:37:06:797 WinHttpSendRequest fehlgeschlagen mit Fehler ERROR_WINHTTP_CLIENT_AUTH_CERT_NEEDED (P3252-T11408)Fehler(1199): 03/07/23 09:56:28:593 WinHttpSendRequest fehlgeschlagen mit Fehler ERROR_WINHTTP_CLIENT_AUTH_CERT_NEEDED (P3260-T5220)Fehler(1199): 03/07/23 09:57:20:512 WinHttpSendRequest ist mit Fehler fehlgeschlagen


 


Cause


Dies kann auf einen falschen Push eines neuen Satzes von Zertifikaten über MDM eine andere Quelle zurückzuführen sein.

Resolution


Entfernen Sie die vorhandenen Zertifikate auf der Clientseite, und installieren Sie die richtige Zertifikatskette neu.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHJcCAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language