Data Domain: a pré-verificação de upgrade encontrou um problema de bloqueio. O DD confia na CA com a versão incorreta (4). 

Summary: Resumo: Falha na pré-verificação do DDOS devido a um certificado antigo na cadeia de confiança.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Sintoma: Durante a pré-verificação de upgrade, um erro: Status atual do upgrade: A pré-verificação do DD OS encontrou 1 problema de bloqueio.

 

Nota: Os problemas de bloqueio de pré-verificação são registrados com códigos de erro numéricos em /ddr/var/log/debug/platform/infra.log. Se você encontrou um código de erro numérico (por exemplo, "erro 34") sem uma mensagem descritiva, analise infra.log para obter a descrição detalhada do erro:

 

log view debug/platform/infra.log

Pesquise entradas de "pré-verificação" ou "bloqueio" para identificar o problema específico e correspondê-lo ao artigo de resolução apropriado.


Exemplo:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Cause

Há um certificado antigo na cadeia de confiança.

Resolution

1. Observe as relações de confiança no DD. 

  •     #adminaccess trust show
  •     Procure o nome de host correspondente do erro da pré-verificação.


Exemplo:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Verifique com o cliente se ele ainda está usando o sistema DD correspondente ao nome do host com erro. É comum que o sistema não esteja mais em uso. Ele também pode ser usado para monitoramento do DDMC. Você também pode confirmar com um comando se ele está sendo usado para replicação:

  •     #replication show config 
  •     Verifica se o DD está usando o hostname para replicação de mtree. Se o hostname estiver em uso, você terá que gerar novamente o certificado. 
  •      Neste exemplo, o DD não está mais em uso e não é encontrado na configuração de replicação.

        
Exemplo: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Se confirmado que a confiança não é necessária para replicação ou DDMC, remova a confiança antiga:

  •     # adminaccess trust del hostname <de outro DD>
  •     Exemplo: # adminaccess trust del host <systemHostname>

        
4. Tente executar novamente a pré-verificação e ela deverá ser bem-sucedida. 
 

Affected Products

Data Domain
Article Properties
Article Number: 000215203
Article Type: Solution
Last Modified: 15 يوليو 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.