Data Domain: Enterprise System Manager UI niet toegankelijk na DDOS 7.x upgrade
Summary: De grafische gebruikersinterface (GUI) van Data Domain Enterprise Manager (DDEM) / System Manager is niet toegankelijk na een upgrade naar DDOS 7.x
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Data Domain Enterprise Manager (DDEM) / System Manager grafische gebruikersinterface (GUI) is niet toegankelijk na een upgrade naar DDOS 7.x. Er wordt gemeld dat de DDSM-service niet beschikbaar is.
De volgende fout zal worden gerapporteerd in em.info bestand
De volgende fout zal worden gerapporteerd in em.info bestand
#log view debug/sm/em.info 12 Apr 2021 20:21:40,536 INFO [main] SMS is running in secure (HTTPS) mode. 12 Apr 2021 20:21:40,817 INFO [main] *** Creating mutual auth connection manager, max connections: 45, max connections per host: 2 12 Apr 2021 20:21:40,839 INFO [main] *** Creating no mutual auth connection manager, max connections: 1, max connections per host: 1 12 Apr 2021 20:21:40,839 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:40,916 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:41,217 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,217 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,228 INFO [main] Finished reloading the certificate stores 12 Apr 2021 20:21:41,229 ERROR [main] Exception during command execution: javax.net.ssl.SSLException - Error creating premaster secret. , will retry, Attempt# 1 12 Apr 2021 20:21:41,380 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,381 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,397 INFO [main] Finished reloading the certificate stores
Cause
Sinds DDOS 6.0 is de sleutellengte voor het certificaat dat GUI standaard gebruikt 2048. In DDOS 5.x-versies was de toetssterkte 1024-bits. De sleutellengte werd verhoogd tot 2048.
DDOS 7.x dwingt deze sleutelsterkte af als onderdeel van verbeterde beveiligingsversterking
DDOS 7.x dwingt deze sleutelsterkte af als onderdeel van verbeterde beveiligingsversterking
Resolution
Voor systemen die standaard zelfondertekende certificaten gebruiken
gebruikenStap 1:
- Als u hebt vastgesteld dat het probleem in deze KB wordt aangepakt door em.info te controleren, volgt u de stappen in deze KB om een nieuw CA-certificaat opnieuw te genereren:
- Data Domain: Webinterface niet toegankelijk vanwege verlopen https-certificaat
gebruikenStap 1:
- Meld u aan bij de DD via de CLI als "sysadmin" of een gelijkwaardige gebruiker en schakel naar "SE privilege mode"
OPMERKING: SE-opdrachten zijn verouderd in DDOS versies 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 en hoger en zijn alleen toegankelijk voor Dell medewerkers
- Huidig gebruikt certificaat verwijderen
# adminaccess certificate delete imported-host application https
- Volg nu de stappen in deze KB om een nieuw zelfondertekend CA-certificaat te genereren
- Data Domain: Webinterface niet toegankelijk vanwege verlopen https-certificaat
- Als u een nieuw extern ondertekend certificaat wilt importeren, gebruikt u deze KB:
- Data Domain: Een certificaatondertekeningsaanvraag genereren en extern ondertekende certificaten gebruiken
Affected Products
Data DomainArticle Properties
Article Number: 000185217
Article Type: Solution
Last Modified: 04 Sept 2025
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.