---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um perfil de certificado para o Palo Alto Networks Next-Generation Firewall

# Criar um perfil de certificado para o Palo Alto Networks Next-Generation Firewall {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A integração requer um perfil de certificado para validar e autenticar a conexão segura entre o servidor Now Platform® e o servidor Palo Alto Networks Next-Generation Firewall.

## Antes de Iniciar

Função necessária: Palo Alto Networks Next-Generation Firewall Administrador

## Por Que e Quando Desempenhar Esta Tarefa

Um Palo Alto Networks Next-Generation Firewall autentica em uma instância Now Platform®, recupera entradas de EDL da tabela de banco de dados e incorpora as entradas nas regras de política de firewall correspondentes. Esta recuperação requer a função de conta de usuário da API na instância Now Platform®, que é usada pelo administrador do firewall do PAN para acessar a API Now Platform®.
O administrador Palo Alto Networks Next-Generation Firewall cria um perfil de certificado em Palo Alto Networks. Este certificado valida e autentica a conexão segura entre o servidor \[ Now Platform® e o servidor de firewall Palo Alto Networks.

Now Platform® usa Entrust como uma autoridade de certificação e o perfil de certificação necessário é criado usando o certificado <kbd class="ph userinput">entrust_ev_ca.cer</kbd>. Este certificado está disponível para download no site do cartão EntrustData ™. Para garantir que você esteja obtendo as versões mais atuais, baixe esses certificados diretamente do site da Entrust.

## Procedimento

1. Navegue até [Certificados raiz Download](https://www.entrustdatacard.com/pages/root-certificates-download).
2. No site da Entrust, role até o certificado da autoridade de certificação raiz Entrust, conforme mostrado na figura a seguir.  
3. Clique em Download.  
   O nome do arquivo baixado é entrust_ev_ca.cer.
4. Consulte a documentação Palo Alto Networks para saber como configurar o perfil de certificado depois de baixá-lo.  
   Os requisitos podem ser encontrados no site Palo Alto Networks.
{#paloalto-create-cert-profile__steps_cjc_dl4_b2b}
**Tópico anterior:** [Integração de Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/GuAQVHWM_Gh~nuTj15JK3Q "Depois de instalado e configurado, o analista de incidentes de segurança usa essa integração para bloquear endereços IP, URLs e domínios mal-intencionados usando recursos de lista dinâmica externa (EDL) com os produtos ServiceNow Security Incident Response (SIR). O analista de incidentes de segurança cria entradas para um EDL a partir de observáveis determinados como mal-intencionados em ServiceNow SIR incidentes de segurança.")  
**Próximo tópico:** [Configurar e instalar Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/YHNi7zOVU81LNxPrkd~NIg "Conclua a check-list de configuração a seguir antes da instalação. Essas tarefas de configuração são necessárias para uma instalação sem problemas.")  
**Tópicos relacionados**   

* ["Configurar um perfil de certificado" no Guia do administrador do PAN-OS 10.0](https://docs.paloaltonetworks.com/pan-os/10-0/pan-os-admin/certificate-management/configure-a-certificate-profile)

