如何检查HIP来自客户的证书。
1258
Created On 04/15/21 17:41 PM - Last Modified 09/10/25 17:45 PM
Objective
这篇文章是关于hip配置文件证书检查使用自签名证书。
Environment
任何Pan-os
Procedure
HiP 从客户那里检查证书。
我们确实使用该证书添加了证书配置文件
生成的自签名证书
http://HiP从客户那里检查证书。我们确实添加了带有该证书的证书配置文件 Generated Self-Signed Certificates
配置全局保护
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFbCAK
我们创建了一个 subalt name =server 的服务器证书
将服务器证书导出为加密私钥和证书 (PKCS12)
在网络 >Globalprotect > 门户 > <门户名称> 代理 > 配置 >Hip数据收集 > 证书配置文件HIP加工
导入到
⦁ 本地电脑>个人>证书
⦁ 当前用户>个人>证书
HIP-目的
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5WCAS
并且现在能够看到证书