Data Domain: Certifikatfejl under tilføjelse af Cloud Unit

Shrnutí: Når du føjer en cloudenhed til et Data Domain-system ved hjælp af System Manager, kan der opstå en certifikatvalideringsfejl på grund af manglende eller forældede CA-rodcertifikater.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

Forsøg på at tilføje en cloudenhed i Data Domain System Manager resulterer i følgende fejl:

  • Cloud-verificering mislykkedes ved forbindelseskontrol: Validerer certifikat
  • F.eks.:
Eksempel på fejl, der opstod ved tilføjelse af Cloud-enhed

Příčina

Fejlen opstår, fordi de påkrævede CA-rodcertifikater for cloududbyderen ikke findes eller er forældede. Ifølge Data Domain Administration Guide omfatter forudsætningerne for at konfigurere eller tilføje en Cloud-enhed:

  • Korrekt netværkskonfiguration (firewall- og proxyindstillinger)
  • Import af de korrekte CA-certifikater
  • Tilføjelse af Cloud-enheden

Řešení

1. Download påkrævede certifikater.

Download de relevante CA-rodcertifikater for hver cloududbyder:

  • AWS:

    • Baltimore CyberTrust-rodcertifikat
    • Bemærk: Download og importer også Starfield Class 2-certifikatet , der blev udgivet i marts 2021.
    • Se denne KB-artikel for håndtering af ændringer af AWS S3-certifikater.
  • Virtustream:

    • Download DigiCert High Assurance EV Root CA-certifikatet fra DigiCert.
  • ECS:

    • Rodnøglecentercertifikater varierer fra kunde til kunde.
    • Hvis du bruger et HTTPS-slutpunkt, skal du sørge for, at CA-rodcertifikatet fra din Load Balancer-udbyder importeres.
  • Azure:

  • Fleksible S3-udbydere:

    • Importér CA-rodcertifikatet, der leveres af din S3 Flexible-udbyder.

2. Konverter certifikat til PEM-format (hvis nødvendigt)

Hvis det downloadede certifikat har en .crt udvidelse, konvertere det til PEM format ved hjælp af OpenSSL:

openssl x509 -inform der -in BaltimoreCyberTrustRoot.crt -out BaltimoreCyberTrustRoot.pem

3. Importér certifikat ved hjælp af Data Domain System Manager

  1. Naviger til:
    Data Management > File System > Cloud-enheder

  2. Klik på Administrer certifikater på værktøjslinjen.

  3. I dialogboksen Administrer certifikater til cloud skal du klikke på Tilføj.

  4. Vælg en af følgende indstillinger:

    • Upload en .pem-fil: Gennemse og vælg certifikatfilen.
    • Kopiér og indsæt certifikatteksten:
      • Åbn ikonet .pem fil i et tekstredigeringsprogram.
      • Kopier indholdet, og indsæt det i dialogen.
  5. Klik på Tilføj for at fuldføre importen.

    Nedenstående video indeholder en demo om, hvordan du importerer et ældre Baltimore-certifikat til Azure Cloud Provider og integrerer Data Domain med det.

    Se påYouTube.

    Další informace

    Reference: Dell PowerProtect Data Domain-kernedokumenter

    • Administrationsvejledninger er tilgængelige for hver DDOS-version

    Dotčené produkty

    Data Domain
    Vlastnosti článku
    Číslo článku: 000056159
    Typ článku: Solution
    Poslední úprava: 17 Oct 2025
    Verze:  6
    Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
    Služby podpory
    Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.