Data Domain. Пользовательский интерфейс Enterprise System Manager недоступен после модернизации DDOS 7.x
Summary: Графический интерфейс пользователя (GUI) Data Domain Enterprise Manager (DDEM) / System Manager недоступен после модернизации до DDOS 7.x
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Графический интерфейс пользователя (GUI) Data Domain Enterprise Manager (DDEM) / System Manager недоступен после модернизации до DDOS 7.x. Будет указано, что сервис DDSM недоступен.
В em.info файле будет сообщено о следующей ошибке
В em.info файле будет сообщено о следующей ошибке
#log view debug/sm/em.info 12 Apr 2021 20:21:40,536 INFO [main] SMS is running in secure (HTTPS) mode. 12 Apr 2021 20:21:40,817 INFO [main] *** Creating mutual auth connection manager, max connections: 45, max connections per host: 2 12 Apr 2021 20:21:40,839 INFO [main] *** Creating no mutual auth connection manager, max connections: 1, max connections per host: 1 12 Apr 2021 20:21:40,839 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:40,916 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:41,217 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,217 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,228 INFO [main] Finished reloading the certificate stores 12 Apr 2021 20:21:41,229 ERROR [main] Exception during command execution: javax.net.ssl.SSLException - Error creating premaster secret. , will retry, Attempt# 1 12 Apr 2021 20:21:41,380 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,381 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,397 INFO [main] Finished reloading the certificate stores
Cause
Начиная с DDOS 6.0, длина ключа для сертификата, используемого графическим интерфейсом пользователя по умолчанию, составляет 2048. Тогда как в версиях DDOS 5.x уровень ключа составлял 1024 бит. Длина ключа увеличена до 2048.
DDOS 7.x усиливает этот ключ в рамках повышения безопасности
DDOS 7.x усиливает этот ключ в рамках повышения безопасности
Resolution
Для системы, использующей самозаверяющие сертификаты по умолчанию
Шаг 1.
- Если вы определили, что проблема в этой статье базы знаний устранена, проверив em.info, выполните действия, описанные в этой статье базы знаний, чтобы повторно создать новый сертификат источника сертификатов.
- Data Domain. Веб-интерфейс недоступен из-за истечения срока действия сертификата https
Шаг 1.
- Войдите в систему DD через интерфейс командной строки в качестве «sysadmin» или эквивалентного пользователя и перейдите в режим привилегий SE
ПРИМЕЧАНИЕ. Команды SE устарели в DDOS версий 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 и выше и доступны только сотрудникам Dell
- Удалите используемый текущий сертификат
# adminaccess certificate delete imported-host application https
- Теперь выполните действия, описанные в этой статье базы знаний, чтобы создать новый самозаверяющий сертификат CA
- Data Domain. Веб-интерфейс недоступен из-за истечения срока действия сертификата https
- Чтобы импортировать новый сертификат с внешней подписью, используйте следующую статью базы знаний:
- Data Domain. Как создать запрос на подпись сертификата и использовать сертификаты с внешней подписью
Affected Products
Data DomainArticle Properties
Article Number: 000185217
Article Type: Solution
Last Modified: 04 Sept 2025
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.