Dell EMC Unity: Importieren eines SSL-Zertifikats, das von einer lokalen Zertifizierungsstelle signiert wurde (vom Nutzer korrigierbar)

Zusammenfassung: Fehler beim Import eines Zertifikats, das von einer lokalen Zertifizierungsstelle signiert wurde.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Es gibt ein Verfahren zum Ersetzen von selbstsignierten Unisphere-SSL-Zertifikaten durch von einer lokalen Zertifizierungsstelle signierte Zertifikate. Siehe Wissensdatenbank-Artikel 21122: Dell Unity: So ersetzen Sie selbstsignierte Unisphere-SSL-Zertifikate durch von einer lokalen Zertifizierungsstelle signierte Zertifikate. (Vom Nutzer korrigierbar.) 

Beim Versuch, das neue Zertifikat zu installieren, kann jedoch ein Fehler auftreten:

service@SPB spb:~/user/mycerts> svc_custom_cert Unitycert
FEHLER: Zertifikat </tmp/cert. MIbZ4L/unitycert.crt> ist ungültig

 

Das Zertifikat muss vor der Installation mit Base64 kodiert werden. Verwenden Sie dazu das Windows-Tool "certutil".

Beispieleingabe:
Certutil -v -encode unitycert.crt unity64cert.crt

Beispielausgabe:
Eingabelänge = 1520
Ausgabelänge = 2148
CertUtil: -encode wurde erfolgreich abgeschlossen.

 

 
Laden Sie diese codierte Datei als<unitycert_name.crt>auf den Storage-Prozessor hoch und installieren Sie sie.
service@SPB spb:~/user/mycerts> svc_custom_cert UnityCert
Nutzerdefinierte Zertifikatdateien erfolgreich installiert.
Webserver wird neu gestartet ...
7056\0x7f3c823d77c0:32: Modul CIC/1.1.10.6 geladen

Weitere Informationen

Manchmal zeigt svc_custom_cert jedoch auch nach der Codierung der CRT-Datei immer noch den folgenden Fehler an:

ERROR: Zertifikat </tmp/cert. MIbZ4L/unitycert.crt> ist ungültig.


Hier können wir folgendes versuchen:

  1. Im Wissensdatenbank-Artikel 21122 heißt es: Dell Unity: So ersetzen Sie selbstsignierte Unisphere-SSL-Zertifikate durch von einer lokalen Zertifizierungsstelle signierte Zertifikate. (Vom Benutzer korrigierbar) benötigen, benötigen wir möglicherweise sowohl PK- als auch CRT-Dateien mit demselben Namen (siehe Schritt 5). Hilfe beim Bearbeiten der codierten Datei mit .pk-Dateinamen .

  2. Wenn der Fehler weiterhin besteht, sichern Sie alle Dateien (.pk, .crt und .csr) und entfernen Sie sie aus dem Array. Erstellen Sie die .crt-Dateien gemäß KB-Artikel 21122 neu, benennen Sie die signierte codierte .csr Datei mithilfe der Eingabeaufforderung um, um die oben genannten Kriterien zu erfüllen, und installieren Sie sie anschließend.

Betroffene Produkte

Dell EMC Unity Family
Artikeleigenschaften
Artikelnummer: 000019728
Artikeltyp: How To
Zuletzt geändert: 18 Aug. 2021
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.