Palo Alto [KB-Renew Certificate] Thay thế certificate hết hạn trên firewall Palo Alto

khanhle

Internship/Fresher
Aug 25, 2022
34
2
8
21
Đăk lăk
Mục lục:

I. Kiểm tra thời hạn chứng chỉ trên firewall Palo Alto​

II. Tạo Cert​

III. Tạo Private Key​

IV. Tạo CA Root​

V. Import Certificate​

VI. Chuyển Certificate SSL​


I. Kiểm tra thời hạn chứng chỉ trên firewall Palo Alto​

Trước tiên kiểm tra thời hạn cho các Certificate có trên firewall Palo Alto, truy cập vào giao diện quản trị firewall.
  • Truy cập Device -> Certificate Management -> Certificate.
  • Tại tab Device Certificates sẽ có danh sách các Certificate có trên thiết bị.
  • Xem thời gian hết hạn chứng chỉ tại Expires, ở cột Status sẽ hiển thị trạng thái của chứng chỉ, nếu vẫn đang còn trong thời gian hoạt động sẽ hiển thị Valid ngược lại nếu chứng chỉ đã hết hạn thì sẽ hiển thị expired.
8QpD9BJIB3b5j819134vcDNLs65r_V1fBU0nHOLX5Go7FqpeIMEtBPTGU7AuiHXhGQiIBEaMx4GWLpTasSiFth4Qmh23U38c4vo570ZLotCCR5ydZkDbdoRX64BF0vPaboIpqqzroQe-xy3TGflSqfk


Để có thể lấy Certificate Public được trust từ bên thứ 3 thì bạn phải liên hệ với bên thứ 3 để được cấp Certificate mới hoặc có thể sử dụng Certificate tự trust.
Lưu ý: Đối với doanh nghiệp thì nên sử dụng chứng chỉ Public.

Ở bài này mình sẽ hướng dẫn cách Renew Certificate bằng Certificate Public được cung cấp bởi bên thứ 3.

Bản Certificate sẽ gồm:
  1. Private Key (private.key)
  2. Server Certificate ( Cert)
  3. Intermediate CA / Chain Certificate bundle (file ending with .ca-bundle)

II. Tạo Cert​

Tạo một file Notepad, copy đoạn Code từ BEGIN CERTIFICATE đến END CERTIFICATE của chứng chỉ Cert và lưu vào file Notepad với định dạng .crt.

MiXW3SPaKlQreJP8hyayZOHdi1Np7cnRWO1a6yCFPtxW2LTLSf7iPE_VMklvvWv-kdvYegLTSfi-1yuyaIUqWJr2zqVQfFGdTtctlgsPn0t-hh5Xjb8Xhpyd7IOwJyqEkbd54NPNSgAW-BQI6vrXufU

VrtYEygfR87XsexAeHD3kE3GCcMdu1NYSiHTVBmtRsoTMHZOCfaWyvD3zz_NDJr1iY-WDrz551WYz_1bk5TZEixhxON60fe0OmO69wte5AUiwXLUnjV_fBnYLfaoSVMMBgBfoj666Odc_lleBuMpIxw

Sau khi đã lưu file thì chọn vào file Certificate để kiểm tra lại thông tin domain, khoảng thời gian bắt đầu và kết thúc của Certificate.

nCnobfDaNrp4sbZC0Df5owmWIRnzy62HdkJ6NbISZxD0rcZW64qMAVdkLDxYp4w91FT_tqnT9M66xqKQr474vdH7B5M70YMtcHJQl4qvazAwxw9qE6U1D8eZCor8Iu_jRGDFZJdlB5udAYa8jXx5v4w

III. Tạo Private Key​

Tạo một file Notepad, copy đoạn Code từ BEGIN PRIVATE KEY đến END PRIVATE KEY của chứng chỉ Cert và lưu vào file Notepad với định dạng .key
_KYEVarmbULYGBAijXoctabxcpGVZ_SNQlF0aEDnm150MeiYLqwDkE233p5fsk2dgw8Rt7Dnfnl7VN_O0BD-ZPOcuDQS2IV2wrWAi85OEEYpxEO-1bKHICK0EffN2j5u21Kfqkj7i_7BiB88EuxCzJ8

jKz2odi9idWzNE4v0vBgut7EzsNJvXLMfuM6otH8bnNLx0VczT3jznAaJ6vHeNZEWT9Ct27khJp40tn5PjTALVj5EHasYEfcrjfuCfFDoDZ7S8w9OOM3-mo2OtziKv03S_RpyOIO0WKlLJBubROQpko


IV. Tạo CA root​

Tạo một file Notepad, copy đoạn Code từ BEGIN CERTIFICATE đến END CERTIFICATE của chứng chỉ Cert và lưu vào file Notepad với định dạng .ca-bundle

08sDyjCLXKdz_mW95TeXEFzmdczh_ZPuZf9mv2jRHgGa8OAAFZtpGctUVBd39-03EPp2mOiAt1C7GG9p1e5YepGeyw96qUhTKQVYUfLwcwS22m3ZZPk2l9H3ZPQSnnK_uvgG-BGr5-Ki4ULq5dFNhak

HG2X-JcQJvV2ikR6gCvSX-eqJNLbB6hA5UiIUCvwxd4j5re_h_0A30PIXzOzFZLOYdrrumfqDXkncSlDZ5cwREzZbBndC7J8fwnWlO9WHGR7lT1wyYt9ofYtrdFLsGj6t-KYbCfRsJ8R3xEYnBu8AeU

V. Import Certificate​


Truy cập vào giao diện quản trị firewall.
  • Truy cập Device -> Certificate Management -> Certificate.
  • Tại thanh công cụ phía dưới giao diện, chọn Import
  • Cửa sổ Import Certificate sẽ hiển thị và ở đây cần cấu hình những thông tin cần thiết như:
  • Certificate Type: Chọn Local
  • Certificate Name: Đặt tên cho chứng chỉ
  • Certificate File: Chọn Browse và chọn trỏ tới đường dẫn chứa Certificate mà ta vừa tạo
  • File format: chọn Base64 Encoded Certificate theo mặc định và tích chọn Import Private Key

MAbtEhg0Jvo4Af-juKSiTn_TOxoRRtOS2BZaetWU2A6jKObSSHo48-bkNXf4DyNbY88yxFDDvMrh4Z3p5lKSRC6NNRkVtSpAuZJjOhQFa7G_uc9uT0p_s2qCFpfMvvOg6GXy27jIMWROmzxZi_4fsqI

  • Tại Key file, chọn Browse và trỏ tới file Private key và tạo Passphrase
hlHLRQc1ciEB9pDSQLZNPwUyeQARGQUM10_a3aFo6pwH_-tMalHehf3rjS26Hzgdj-D4Pf8vH7pNA95yQBqTZ5lr5CJlIwBe5R0soDZgcnxbSxh68HXmi3YH0YQSkiYH7NgmAhczgQ5exhlTaq80wxw

  • Chọn OK và đợi thiết bị Update
  • Commit để lưu cấu hình trên thiết bị
D3MzSiOmosDKgTxBb5jfBQ_AH6GjCH13vucpQgbaN-Tv5rsMyK1TXQsi8w14ksknYbb6HmjUsd1zPB73wmiJlbEIwVjUti3dkSIa-BqCjpN4Bw4YeqpJDvMdQeFk_zC2tKKpfFfmWCX_nEGofq2AT98

Sau khi Commit thì kiểm tra lại thông tin Certificate vừa thêm vào tại danh sách các Certificate có trong thiết bị.

VI. Chuyển Certificate SSL​

  • Truy cập Device -> Certificate Management -> SSL/TLS Service Profile
  • Chọn vào mục đã cấu hình, tại cửa sổ SSL/TLS Service Profile -> Certificate chọn certificate đã được tạo mới và chọn OK.
PPL4cvitW30y8RpZELqR8wN4YoNpnPUHPJ9SMTnNwB4c9ZAaY7qlAM7fA6v6aEkDD-gqeYVl8OHUhQD8E5bB3tT10Jn1Pi9rl63GvOYV4T_RjIffwKHFgeoVna9kGkt2zd9YzXwe1SQfbeF0Gwf13xE

  • Commit để lưu cấu hình trên thiết bị
ApVL3y3HLFG3dsfrUyNvysMRSKgW284GISU0AdIU31IAWdF1QzdS9CaTFFuAdRrnQZ8zKVuAr0r5ylXNop6ypOU_9ijFxTjoz69tlY0uUqEtKmsRKA9rosmfxYoDp5hXWpXzclZ4Ek3w6yIosMfHhKE


Như vậy là ta đã hoàn thành thay certificate mới cho Certificate hết hạn trên thiết bị firewall Palo Alto.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu