API-Aufrufe zum Exportieren und Importieren von Zertifikaten in einer bestimmten Vorlage auf Panorama
1814
Created On 03/28/25 09:50 AM - Last Modified 08/07/25 03:31 AM
Symptom
- API-Aufrufe zur Automatisierung des Imports, Exports und der Erneuerung von Zertifikaten auf Panorama
- Die Zertifikate können in spezifischen Vorlagen für Firewalls von Panorama verwaltet werden
Environment
- Palo Alto Networks Panorama verwaltet Firewalls
- API
- Zertifikate in der Vorlage
Cause
Der Kunde benötigt spezielle APIs, um seinen Zertifikat zu verbessern und den Prozess für große Firewall Bereitstellungen zu automatisieren.
Resolution
- Legen Sie das Ziel- vsys : -
- https://10.XX.XX.XX/api?type=op&cmd= TPL1 vsys1 &Schlüssel=
- TPL1 ist der Name der Vorlage
- vsys1 ist der Name des vsys
- Erstellen Sie eine CSR : -
- https://10.XX.XX.XX/api?type=op&cmd= apicert Testen 2048 sha256 extern NEIN &Schlüssel=
- apicert ist der Name des Zertifikat
- Testen ist die CN
- Exportieren Sie die CSR : -
- https://10.XX.XX.XX/api?type=export&category=certificate&certificate-name=apicert&format=pkcs10&include-key=no&key=
- Importieren Sie das signierte Zertifikat : -
- %curl -F file=@./cert_test123.crt 'https://10.XX.XX.XX/api?type=import&category=certificate&certificate-name=apicert.crt&format=pem&key=' -k
- Datei=@
Additional Information
Bitte lesen Sie das folgende Dokument, um zu erfahren, wie Sie mit der XML API beginnen: -