Cloudlink 8.x: la generazione di CSR da CloudLink genera un errore
Summary: Il cliente ha tentato di generare una CSR dall'interfaccia web di Cloudlink, ma l'operazione non riesce e restituisce l'errore: {"error":"invalid_request","error_description":"La mappa conteneva una chiave o un valore null."}, ...
Symptoms
Quando si tenta di generare una CSR dall'interfaccia web di cloudlink, l'operazione ha esito negativo e viene visualizzato il messaggio:
{"error":"invalid_request","error_description":"La mappa conteneva una chiave o un valore null."},
Il problema può verificarsi quando si genera una CSR dalle seguenti posizioni:
SERVER > TLS > Generate CSR
KMIP SERVER > Information > Actions > Generate CA CSR
> AGENTS Agent > Download Actions > Generate CSR
CONTAINERS > Information > Actions > Generate CA CSR
Cause
Il problema si verifica quando si utilizzano più parole con spazi per l'organizzazione(O) durante la generazione di una CSR in Cloudlink 8.x.
Questo problema non si verificava in Cloudlink 7.x
Resolution
Non ci sono problemi quando si utilizzano più parole per Unità organizzativa (OU),Città o Stato.
In Cloudlink 8.x, ecco alcuni esempi di nomi alternativi che è possibile utilizzare per l'organizzazione(O):
DELL
DELLTechnologies
DELL-Technologies-EMEA
DELL_Technologies_EMEA
DELLTechnologiesEMEA
Additional Information
Soluzioni alternative:
una soluzione alternativa che consente di utilizzare più parole per l'organizzazione(O) consiste nell'utilizzare la nuova funzione del certificato in Cloudlink 8.x in CERTIFICATO > Certificati > Genera CSR
Questo metodo fornirà al cliente sia la CSR che la chiave privata. Il vantaggio è che, se in futuro sarà necessario sostituire il nodo, non sarà necessario generare una nuova CSR poiché la chiave non è incorporata nell'appliance e si dispone già del certificato o della chiave. Lo svantaggio è che ora dovrai tenere traccia sia del certificato che della chiave.
Un'altra opzione potrebbe essere quella di generare la CSR utilizzando RestAPI da swaggerUI in ABOUT > Documentazione > REST Apri documentazione Espandere i certificati: Gestione dei certificati get /cloudlink/rest/certificates/webssl/csr
Assicurati di attivare il pulsante Autorizza , inserisci le credenziali secadmin e seleziona "accedi a tutti".
Modificare la posizione delle credenziali client da Authorization header a Request body
client_id e client_secret può essere lasciato vuoto.
Compila i campi obbligatori, premi Esegui e verrà visualizzato un pulsante Scarica file