---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un profil de certificat pour le Palo Alto Networks - Next-Generation Firewall

# Créer un profil de certificat pour le Palo Alto Networks - Next-Generation Firewall {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration nécessite un profil de certificat pour valider et authentifier la connexion sécurisée entre le serveur et le Now Platform®Palo Alto Networks - Next-Generation Firewall serveur.

## Avant de commencer

Rôle requis : Palo Alto Networks - Next-Generation Firewall administrateur

## Pourquoi et quand exécuter cette tâche

A Palo Alto Networks - Next-Generation Firewall s'authentifie auprès d'une Now Platform® instance, récupère les entrées EDL de la table de base de données et incorpore les entrées dans les règles de stratégie de pare-feu correspondantes. Cette récupération nécessite le rôle de compte d'utilisateur de l'API dans l'instance Now Platform® , qui est utilisé par l'administrateur du pare-feu PAN pour accéder à l'API Now Platform® .
L'administrateur Palo Alto Networks - Next-Generation Firewall crée un profil de certificat dans Palo Alto Networks. Ce certificat valide et authentifie la connexion sécurisée entre le serveur et Palo Alto Networks le Now Platform® serveur de pare-feu.

Now Platform® utilise Entrust en tant qu'autorité de certification et le profil de certificat requis est créé à l'aide du certificat <kbd class="ph userinput">entrust_ev_ca.cer</kbd> . Ce certificat peut être téléchargé sur le site de la carte ™ EntrustData. Pour vous assurer d'obtenir les versions les plus récentes, téléchargez ces certificats directement à partir du site Web d'Entrust.

## Procédure

1. Accédez au [téléchargement des certificats racines](https://www.entrustdatacard.com/pages/root-certificates-download).
2. Sur le site Web d'Entrust, faites défiler l'écran jusqu'au certificat de l'autorité de certification racine Entrust , comme illustré dans la figure suivante.  
3. Cliquez sur Télécharger.  
   Le nom du fichier téléchargé est entrust_ev_ca.cer.
4. Consultez Palo Alto Networks la documentation pour savoir comment configurer le profil de certificat une fois que vous l'avez téléchargé.  
   Les exigences peuvent être consultées sur le Palo Alto Networks site Web.
{#paloalto-create-cert-profile__steps_cjc_dl4_b2b}
**Sujet précédent :** [Palo Alto Networks - Next-Generation Firewall intégration](https://servicenow-prod.fluidtopics.net/3F8E3bXGPAG6aMULl7Xtuw "Une fois l’installation et la configuration effectuées, l’analyste des incidents de sécurité utilise cette intégration pour bloquer les adresses IP, les URL et les domaines malveillants à l’aide des options de liste dynamique externe (EDL) avec les ServiceNow Réponse aux incidents de sécurité produits (SIR). L’analyste des incidents de sécurité crée des entrées pour une EDL à partir d’observables identifiés comme malveillants sur ServiceNow SIR les incidents de sécurité.")  
**Sujet suivant :** [Configurer et installer Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/FqRJDcbhtEcmweD_Hj3wGA "Remplissez la liste de vérification de configuration suivante avant l’installation. Ces tâches de configuration sont nécessaires pour une installation en douceur.")  
**Information associée**   

* [\<\< Configurer un profil de certificat \>\> dans le Guide de l'administrateur de PAN-OS 10.0](https://docs.paloaltonetworks.com/pan-os/10-0/pan-os-admin/certificate-management/configure-a-certificate-profile)

