Data Domain: Interfaccia utente di Enterprise System Manager inaccessibile dopo l'aggiornamento a DDOS 7.x

Summary: L'interfaccia grafica utente (GUI) di Data Domain Enterprise Manager (DDEM)/System Manager non è accessibile dopo l'aggiornamento a DDOS 7.x

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

L'interfaccia grafica utente (GUI) di Data Domain Enterprise Manager (DDEM)/System Manager non è accessibile dopo l'aggiornamento a DDOS 7.x.  Il servizio DDSM non è disponibile. 

Il seguente errore verrà segnalato nel file em.info
 
#log view debug/sm/em.info

12 Apr 2021 20:21:40,536 INFO  [main] SMS is running in secure (HTTPS) mode.
12 Apr 2021 20:21:40,817 INFO  [main]  *** Creating mutual auth connection manager,  max connections: 45, max connections per host: 2
12 Apr 2021 20:21:40,839 INFO  [main]  *** Creating no mutual auth connection manager,  max connections: 1, max connections per host: 1
12 Apr 2021 20:21:40,839 INFO  [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000
12 Apr 2021 20:21:40,916 INFO  [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000
12 Apr 2021 20:21:41,217 INFO  [main] Re-initializing the certificates between the client and the server
12 Apr 2021 20:21:41,217 INFO  [main] Reloading the certificate stores for the system
12 Apr 2021 20:21:41,228 INFO  [main] Finished reloading the certificate stores
12 Apr 2021 20:21:41,229 ERROR [main] Exception during command execution: javax.net.ssl.SSLException - Error creating premaster secret. , will retry,  Attempt# 1
12 Apr 2021 20:21:41,380 INFO  [main] Re-initializing the certificates between the client and the server
12 Apr 2021 20:21:41,381 INFO  [main] Reloading the certificate stores for the system
12 Apr 2021 20:21:41,397 INFO  [main] Finished reloading the certificate stores

Cause

A partire da DDOS 6.0, la lunghezza della chiave per il certificato utilizzato dalla GUI per impostazione predefinita è 2048. Nelle versioni DDOS 5.x, invece, la potenza delle chiavi era a 1.024 bit. La lunghezza della chiave è stata aumentata a 2048. 

DDOS 7.x applica questo punto di forza della chiave come parte del rafforzamento avanzato della sicurezza 

Resolution

Per il sistema che utilizza certificati autofirmati predefiniti: Per il sistema che utilizza certificati host importati per https

Passo 1:
  • Accedere a DD tramite CLI come "sysadmin" o utente equivalente e passare alla "modalità privilegio SE"
NOTA: I comandi SE sono obsoleti nelle versioni DDOS 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 e versioni successive e sono accessibili solo dai dipendenti Dell
  • Eliminazione del certificato corrente utilizzato 
# adminaccess certificate delete imported-host application https
Passaggio 2.

Affected Products

Data Domain
Article Properties
Article Number: 000185217
Article Type: Solution
Last Modified: 04 Sept 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.