Prøver å aktivere kryptering med en ekstern nøkkeladministrator, DD OS 7.1 (KeySecure)

Summary: Administrasjon av krypteringsnøkler ved hjelp av KeySecure-konfigurasjonen fullføres ikke, med feil som "Kunne ikke synkronisere nøkler".

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

KeySecure-serverlogger viser ikke Data Domain som forsøker å kommunisere. Brannmurporten ble åpnet. En feil vises:

Error message : Failed to synchronize keys, error code = 5308

Data Domain-filsystemet (FS) ddfs.Informasjonslogger viser følgende:

9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize
09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75
09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75
09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key
09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75
09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75
09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]

Cause

Når du bruker en ekstern sertifiseringsinstans, importerer du alle sertifikatene i sertifikatkjeden til datadomenet. Sertifikatet for den midlertidige sertifiseringsinstansen (CA) må importeres i DD som klarert for KeySecure.

Resolution

Se DD OS og Gemaltos SafeNet KeySecure Integration Guide for å bekrefte at alle trinnene er fulgt. (Logg på Dells kundestøtte fordi det er registrert en bruker for å se dette dokumentet.) Hvis problemet vedvarer, kan du få instruksjoner om hvordan du importerer det midlertidige sertifiseringsinstansen for KeySecure SSL-sertifikatet fra det lokale nettverkssikkerhetsteamet.

Affected Products

Data Domain
Article Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.