"No se encontró la clave de proxy inversa para el certificado del servidor" se puede ver repetidamente en el registro del sistema

"No se encontró la clave de proxy inversa para el certificado del servidor" se puede ver repetidamente en el registro del sistema

7407
Created On 05/31/24 04:51 AM - Last Modified 11/26/24 01:09 AM


Symptom


"No se encontró la clave de proxy inversa para el certificado del servidor" se puede ver repetidamente en el registro del sistema

Environment


  • PAN-OS 10.1 y superior
  • Descifrado SSL de inspección de entrada configurado


Cause


Cuando solo se configura un certificado caducado en una política de inspección de entrada, el tráfico no se puede descifrar y este mensaje se registra en el registro del sistema.

Resolution


Compruebe si todas las políticas de inspección de entrada no solo están configuradas como un certificado caducado (POLÍTICAS > Descifrado > haga clic en el nombre de la regla > en la opción > comprobar los certificados configurados en Certificados y, a continuación, vaya a DISPOSITIVO > Gestión de certificados > Certificados > comprobar las columnas STATUS y EXPIRES en el certificado comprobado).
Si encuentra algún certificado caducado, renuévelo o cámbielo por uno válido.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010z2cCAA&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language