如何检查HIP来自客户的证书。

如何检查HIP来自客户的证书。

1258
Created On 04/15/21 17:41 PM - Last Modified 09/10/25 17:45 PM


Objective


这篇文章是关于hip配置文件证书检查使用自签名证书。

Environment


任何Pan-os

Procedure


HiP 从客户那里检查证书。
我们确实使用该证书添加了证书配置文件
生成的自签名证书
http://HiP从客户那里检查证书。我们确实添加了带有该证书的证书配置文件 Generated Self-Signed Certificates



配置全局保护
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFbCAK
用户添加的图像


我们创建了一个 subalt name =server 的服务器证书
将服务器证书导出为加密私钥和证书 (PKCS12)
用户添加的图像

在网络 >Globalprotect > 门户 > <门户名称> 代理 > 配置 >Hip数据收集 > 证书配置文件HIP加工
用户添加的图像

导入到
⦁ 本地电脑>个人>证书
⦁ 当前用户>个人>证书
用户添加的图像

HIP-目的
用户添加的图像

https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5WCAS



并且现在能够看到证书
用户添加的图像

用户添加的图像


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sY2xCAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language