期限切れのデバイス証明書を更新する方法
98447
Created On 09/05/22 01:36 AM - Last Modified 01/31/23 01:46 AM
Objective
デバイス証明書ステータスは、「show device-certificate status」の下に「Expired」と表示されます。 同じものを更新するには?
> show device-certificate status
Device Certificate information:
Current device certificate status: Expired
Not valid before: 2022/04/01 00:00:00 PDT
Not valid after: 2022/06/30 00:00:00 PDT
Last fetched timestamp: 2022/06/30 05:00:00 PDT
Last fetched status: failure
Last fetched info: Failed to renew device certificate.
Failed to send request to CSP server.
Error: *****Environment
- パロアルト ファイアウォール。
- PAN-OS 9.1.2 以降のリリース。
- デバイス証明書。
Procedure
- デバイス証明書は、生成されてから 90 日間有効です。
- のFirewallデバイスは毎晩チェックし、既存の証明書の有効期限が切れる 15 日前に証明書を自動的に更新します。
- 自動更新に失敗し、デバイス証明書の有効期限が切れた場合、お客様は、に記載されている証明書のオンボーディング プロセスを再度実行する必要があります。管理者ガイド。