问题描述

在测试 GP 证书认证时,发现客户端已经删除了原来用的证书,安装了新的证书,但是在认证时系统依然用旧证书(common name为gp-client)进行认证,并未使用新证书:

系统删除证书后,GlobalProtect 依然使用旧证书进行认证_客户端

原因及解法

GP 在初始选择完证书后,会将证书缓存在下列目录(GPA.log日志中可以看到),打开此路径删除此缓存的证书即可解决。

系统删除证书后,GlobalProtect 依然使用旧证书进行认证_缓存_02

删除此证书文件后,再次登录GP,系统即会提示选择新的证书:

系统删除证书后,GlobalProtect 依然使用旧证书进行认证_log日志_03