首页 > 其他分享 >GlobalProtect 证书连接问题

GlobalProtect 证书连接问题

时间:2024-01-15 17:31:47浏览次数:24  
标签:证书 验证 连接 如果 日志 GlobalProtect Gateway

故障现象

使用 GlobalProtect 时,软件提示 Connection Failed,Gateway 证书验证失败。

GlobalProtect 证书连接问题_Access

排错方法

打开 GlobalProtect 的 Settings

GlobalProtect 证书连接问题_排错_02

在 Troubleshooting 中选择 Collect Logs,之后系统会将日志打包保存到本地。

GlobalProtect 证书连接问题_Paloalto_03

 解压后需要 PanGPA.log 这个日志文件,在日志文件中看到和 UI 一致的日志,证书验证错误,同时下面会贴出 Gateway 的列表

GlobalProtect 证书连接问题_Access_04

随便通过浏览器访问一个 Gateway,看到证书不安全:

GlobalProtect 证书连接问题_Access_05

查看证书详情,然后将证书下载到本地:

GlobalProtect 证书连接问题_GlobalProtect_06

双击打开,如果是 Mac,会自动装到 Keychain Access 的 System 中,将其改为 Always Trust 即可。如果是 Windows,将其放到系统受信任的证书中。

GlobalProtect 证书连接问题_排错_07

之后再次使用 GlobalProtect,即可正常连接。

其他

通常在公网部署的 GP 应该使用公信证书,所以如果出现这问题应该先找后台看证书具体出了什么问题,是过期了还是配置错误。如果是自签名证书,通常是把 CA 根证书下载到 Client 中,然后选择信任。

标签:证书,验证,连接,如果,日志,GlobalProtect,Gateway
From: https://blog.51cto.com/sparkgo/9256601

相关文章

  • openfeign 忽略ssl证书 亲测有效
    请求https接口异常Causedby:javax.net.ssl.SSLHandshakeException:PKIXpathbuildingfailed:sun.security.provider.certpath.SunCertPathBuilderException:unabletofindvalidcertificationpathtorequestedtarget atjava.base/sun.security.ssl.Alert.createSSL......
  • ios如何连接代理?
    1.打开设置,点击无线局限网。2.打开无限局域网开关,连接WIFI,点击已连接WIFI的右侧小图标。3.点击配置代理界面,选择“手动”。4.点开辅助工具,复制局域网的代理地址、端口,填入服务器、端口的输入框中,并打开认证开关。5.填写【用户名、密码】在对应的输入框,点击存储。6.......
  • docker mysql8使用SSL及使用openssl生成自定义证书
    修改my.cnfvi/docker_data/mysql/conf/my.cnf[client]default-character-set=utf8mb4[mysql]default-character-set=utf8mb4[mysqld]character-set-server=utf8mb4default_authentication_plugin=mysql_native_password#增加sslssl保存,重启mysql容器dockerrestartmysql-8.0.23......
  • Linux下的HTTPS配置:从证书到安全连接
    在当今的互联网环境中,数据传输的安全性越来越受到重视。HTTPS,作为HTTP的安全版本,通过使用SSL/TLS协议来加密数据传输,确保了数据在传输过程中的安全。在Linux环境下,配置HTTPS需要从证书的生成到服务器的配置进行一系列的操作。首先,我们需要生成一个证书。在Linux上,我们可以使用OpenS......
  • kettle从入门到精通 第三十课 mysql 数据连接常用配置
    1、我们平常用的最多的数据库就是mysql了,这里我以mysql为例说下数据库连接池配置。为啥要用连接池,因为数据库建立连接很费性能,所以就建立连接池(提前建立好一批连接)缓存起来提高性能。下图中mysql的设置参数,提前是需要把mysql的jar(如mysql-connector-java-8.0.20.jar)放到kettle文......
  • Mysql中设置只允许指定ip能连接访问(可视化工具的方式)
    场景Mysql中怎样设置指定ip远程访问连接:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/115308120前面设置root账户指定ip能连接访问是通过命令行的方式,如果通过可视化工具比如Navicat来实现。注:博客:https://blog.csdn.net/badao_liumang_qizhi实现1、使用N......
  • Windows实现多用户同时远程连接
    效果以下的步骤Win10和Win11是一样的,只需要在被控端设置,连接的电脑无需设置。添加用户设置-》家庭与其他用户-》将其他人添加到这台电脑-》我没有这个人的登录信息也可以使用Win键+R然后输入Lusrmgr.msc或者controluserpasswords2来添加新用户,这里就不赘述了。给用户添......
  • 远程桌面连接出现了内部错误怎么解决?
    远程桌面连接是一种非常方便的工具,可以让用户从远程访问其他计算机的桌面界面。但是,有时候在连接远程桌面时会出现内部错误,导致无法连接或者连接后无法正常使用。小德将分析远程桌面连接出现内部错误的原因和解决方法。1.确认网络连接在使用远程桌面连接之前,首先需要确保计算机之......
  • client-go连接数
    单节点k8s集群v1.19.0client-go用于访问kube-apiserver,可以list/watchk8s资源。组件名称访问kube-apiserver方式单个实例的https连接数kube-scheduler本机ip2kube-controller-manager本机ip2corednsserviceclusterip1kube-......
  • 图解数据库左连接、右连接、内连接、外连接、全连接
    图解数据库左连接、右连接、内连接、外连接、全连接 1.前言在日常的数据库增删改查任务中,由于数据的规范设计,数据通常不集中在同一张表里,所以经常会涉及到多表的数据查询,多表数据查询需要表之间的连接,而表间连接方式有很多,下面就针对各种表连接方式进行介绍。在介绍之前,为......