Cloudlink 8.x Generering af CSR fra Cloudlink resulterer i en fejl
Summary: Kunden forsøgte at generere en CSR fra Cloudlink-webgrænsefladen, men fejlen mislykkedes: {"fejl":"invalid_request","error_description":"Kortet indeholdt en null-nøgle eller -værdi."},
Symptoms
Når du forsøger at generere en CSR fra cloudlink-webgrænsefladen, mislykkes det, og meddelelsen vises:
{"fejl":"invalid_request","error_description":"Kortet indeholdt en null-nøgle eller -værdi."},
Problemet kan opstå, når der genereres en CSR fra følgende placeringer:
SERVER > TLS > Generer CSR
KMIP-SERVER > Informationshandlinger >> Generer CA CSR-AGENTER
> Download > handlinger > Generer CSR-CONTAINERE
> Informationshandlinger >> Generer CA CSR
Cause
Problemet opstår, når du bruger flere ord med mellemrum til organisationen (O), når du genererer en CSR i Cloudlink 8.x.
Dette problem opstod ikke i Cloudlink 7.x
Resolution
Der er ikke et problem, når du bruger flere ord for Organisationsenhed (OU),By eller Stat.
I Cloudlink 8.x er her nogle eksempler på alternative navne, du kan bruge til Organization(O):
DELL
DELLTechnologies
, DELL-Technologies-EMEA
DELL_Technologies_EMEA
DELLTechnologiesEMEA
Additional Information
Alternative løsninger:
En løsning, der giver dig mulighed for at bruge flere ord til organisationen (O), ville være at bruge den nye certifikatfunktion i Cloudlink 8.x i CERTIFIKATCERTIFIKATER >> Generer CSR
Denne metode giver kunden både CSR og den private nøgle. Fordelen er, at hvis du nogensinde får brug for at udskifte noden i fremtiden, behøver du ikke generere en ny CSR, da nøglen ikke er indlejret i enheden, og du allerede har certifikatet/nøglen. Ulempen er, at du nu bliver nødt til at holde styr på både certifikatet og nøglen.
En anden mulighed ville være at generere CSR ved hjælp af RestAPI fra swaggerUI i OM > hviledokumentation > Åbn dokumentation Udvid certifikater: Administration af certifikater hent /cloudlink/rest/certifikater/webssl/csr
Sørg for at aktivere knappen Godkend , indtast secadmin-legitimationsoplysninger og marker 'adgang til alle'.
Skift klientlegitimationsoplysningernes placering fra autorisationsheader til anmodningstekst
client_id og client_secret kan stå tomme.
Udfyld de krævede felter, tryk på Udfør, og der vil være en Download fil-knap