Pushen auf Panorama das Gerät aufgrund des folgenden Fehlers nicht möglich: "Kann keine vollständige Zertifikatkette für Zertifikat finden, konnte nicht geladen werden: Schlüssel konnte nicht analysiert werden"
28370
Created On 01/28/22 16:38 PM - Last Modified 03/02/23 06:02 AM
Symptom
Während einer Konfigurationsmigration zwischen Palo Alto Networks Firewalls schlägt der Push zum Gerät von Panorama möglicherweise mit dem folgenden Fehler fehl:
Log Analysis:
Warning: No Valid DNS Security License
vsys1
Warning: cannot find complete certificate chain for certificate 'generic certificate'
Error: Certificate 'generic certificate' failed to load: failed to parse key
Error loading vsys cfg
failed to handle CONFIG_UPDATE_START
(Module: device)
client device phase 1 failure
Commit failedEnvironment
- Palo Alto Firewall Migration von PA-220 nach PA-460
- PAN-OS 10.1.3
- Firewall verwaltet von Panorama.
Resolution
- Überprüfen Sie die Commit-Fehler auf Panorama , um das Zertifikat zu identifizieren, das per Push an die Firewall.
- Wechseln Sie auf Panoramazu Vorlagen > Gerät > Zertifikatverwaltung > Zertifikate, um das Zertifikat zu finden, das per Push übertragen wird.
- Stellen Sie ein neues Zertifikat mit einem neuen privaten Schlüssel erneut bereit.
- Stellen Sie sicher, dass Sie dieses neue Zertifikat auf die gleichen Referenzen und Richtlinien wie das alte anwenden, da sonst andere Fehler folgen.
Additional Information
Generieren eines Zertifikats