Data Domain: Auf die Enterprise System Manager-Benutzeroberfläche kann nach dem Upgrade von DDOS 7.x nicht zugegriffen werden

Summary: Die grafische Benutzeroberfläche (GUI) von Data Domain Enterprise Manager (DDEM) / System Manager ist nach dem Upgrade auf DDOS 7.x nicht zugänglich.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Die grafische Benutzeroberfläche (GUI) von Data Domain Enterprise Manager (DDEM) / System Manager ist nach dem Upgrade auf DDOS 7.x nicht zugänglich.  Es wird gemeldet, dass der DDSM-Dienst nicht verfügbar ist. 

Der folgende Fehler wird in em.info Datei gemeldet
 
#log view debug/sm/em.info

12 Apr 2021 20:21:40,536 INFO  [main] SMS is running in secure (HTTPS) mode.
12 Apr 2021 20:21:40,817 INFO  [main]  *** Creating mutual auth connection manager,  max connections: 45, max connections per host: 2
12 Apr 2021 20:21:40,839 INFO  [main]  *** Creating no mutual auth connection manager,  max connections: 1, max connections per host: 1
12 Apr 2021 20:21:40,839 INFO  [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000
12 Apr 2021 20:21:40,916 INFO  [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000
12 Apr 2021 20:21:41,217 INFO  [main] Re-initializing the certificates between the client and the server
12 Apr 2021 20:21:41,217 INFO  [main] Reloading the certificate stores for the system
12 Apr 2021 20:21:41,228 INFO  [main] Finished reloading the certificate stores
12 Apr 2021 20:21:41,229 ERROR [main] Exception during command execution: javax.net.ssl.SSLException - Error creating premaster secret. , will retry,  Attempt# 1
12 Apr 2021 20:21:41,380 INFO  [main] Re-initializing the certificates between the client and the server
12 Apr 2021 20:21:41,381 INFO  [main] Reloading the certificate stores for the system
12 Apr 2021 20:21:41,397 INFO  [main] Finished reloading the certificate stores

Cause

Seit DDOS 6.0 beträgt die Schlüssellänge für das Zertifikat, das von der GUI standardmäßig verwendet wird, 2048. In DDOS 5.x-Versionen lag die Schlüsselstärke dagegen bei 1024-Bit. Die Schlüssellänge wurde auf 2048 erhöht. 

DDOS 7.x setzt diese Schlüsselstärke als Teil der verbesserten Sicherheitshärtung durch. 

Resolution

Für Systeme, die selbstsignierte Standardzertifikate verwenden Für Systeme, die importierte Hostzertifikate für https verwenden

Schritt 1:
  • Melden Sie sich über die CLI als "sysadmin" oder gleichwertiger Nutzer bei DD an und wechseln Sie zu "SE privilege mode".
HINWEIS: SE-Befehle sind in den DDOS-Versionen 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 und höher veraltet und nur für Dell Mitarbeiter zugänglich
  • Löschen Sie das aktuell verwendete Zertifikat. 
# adminaccess certificate delete imported-host application https
Schritt 2:

Affected Products

Data Domain
Article Properties
Article Number: 000185217
Article Type: Solution
Last Modified: 04 Sept 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.