Proberen versleuteling in te schakelen met een externe sleutelbeheerder, DD OS 7.1 (KeySecure)

Summary: Het versleutelingssleutelbeheer met behulp van KeySecure-configuratie is niet voltooid, met foutmeldingen zoals 'Kan sleutels niet synchroniseren'.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

In de KeySecure-serverlogboeken wordt niet weergegeven welke Data Domain communicatie probeert uit te voeren. De poort van de firewall is geopend. Er wordt een fout weergegeven:

Error message : Failed to synchronize keys, error code = 5308

De Data Domain bestandssysteem (FS) ddfs.In het infologbestand wordt het volgende weergegeven:

9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize
09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75
09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75
09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key
09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75
09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75
09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]

Cause

Wanneer een externe certificeringsinstantie wordt gebruikt, importeert u alle certificaten in de certificaatketen naar het Data Domain. Het certificaat voor de tussenliggende certificeringsinstantie (CA) moet worden geïmporteerd in de DD zoals vertrouwd voor KeySecure.

Resolution

Raadpleeg de DD OS en Gemalto's SafeNet KeySecure Integration Guide om te controleren of alle stappen zijn gevolgd. (Meld u aan bij Dell Support als geregistreerde gebruiker om dit document te bekijken.) Als het probleem zich blijft voordoen, krijg dan instructies voor het importeren van het tussenliggende CA voor KeySecure SSL-certificaat van het lokale netwerkbeveiligingsteam.

Affected Products

Data Domain
Article Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.