본문 바로가기
FortiGate/ZTNA

'Denied: cert auth failed,....cert-status:untrusted fail-reason:(null)' 로그와 함께 ZTNA 사용자가 차단되는 경우

by 에티버스이비티 2023. 9. 6.

FortiGate에 인증서가 인증되지 않았거나 잘못된 인증서가 설치되어 있어 'Denied: cert auth failed, cert-status:untrusted failure-reason:(null)' 오류가 발생하는 경우가 있다.

ZTNA Rule과 ZTNA 서버 설정은 올바르게 되어 있지만, FortiGate에서 인증서가 인증되지 않았거나 잘못된 인증서가 설치되어 있어 발생하는 문제이다.

 

FortiGate와 EMS 연결에 문제가 있어, EMS가 클라이언트에 발급한 인증서에 대한 정보가 서로 동기화 되지 않아 발생한다.

해결하기 위해서는 FortiGate와 EMS 연결을 삭제했다가 다시 연결해야 한다.

1. FortiGate의 Security Fabric -> Fabric connectors 메뉴에서 EMS를 삭제 하고 다시 설정.

2. EMS에 접속하여 FortiGate를 다시 Authorize.

 

댓글