Домен даних: Інтерфейс Enterprise System Manager недоступний після оновлення DDOS 7.x
Summary: Графічний інтерфейс користувача (GUI) Data Domain Enterprise Manager (DDEM) / System Manager недоступний після оновлення до DDOS 7.x
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Графічний інтерфейс користувача (GUI) Data Domain Enterprise Manager (DDEM) / System Manager недоступний після оновлення до DDOS 7.x. Буде повідомлено, що послуга DDSM недоступна.
Наступна помилка буде повідомлена в em.info файлі
Наступна помилка буде повідомлена в em.info файлі
#log view debug/sm/em.info 12 Apr 2021 20:21:40,536 INFO [main] SMS is running in secure (HTTPS) mode. 12 Apr 2021 20:21:40,817 INFO [main] *** Creating mutual auth connection manager, max connections: 45, max connections per host: 2 12 Apr 2021 20:21:40,839 INFO [main] *** Creating no mutual auth connection manager, max connections: 1, max connections per host: 1 12 Apr 2021 20:21:40,839 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:40,916 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:41,217 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,217 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,228 INFO [main] Finished reloading the certificate stores 12 Apr 2021 20:21:41,229 ERROR [main] Exception during command execution: javax.net.ssl.SSLException - Error creating premaster secret. , will retry, Attempt# 1 12 Apr 2021 20:21:41,380 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,381 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,397 INFO [main] Finished reloading the certificate stores
Cause
Починаючи з DDOS 6.0, довжина ключа для сертифіката, який використовується за замовчуванням, становить 2048. Тоді як у версіях DDOS 5.x міцність ключа становила 1024 біти. Довжину клавіші було збільшено до 2048.
DDOS 7.x забезпечує дотримання цієї сили ключа в рамках посиленого посилення безпеки
DDOS 7.x забезпечує дотримання цієї сили ключа в рамках посиленого посилення безпеки
Resolution
Для системи використовуються самопідписані сертифікати за замовчуванням
Крок 1:
- Якщо ви визначили, що ми зіткнулися з проблемою в цій базі знань, поставивши em.info, дотримуйтесь інструкцій у цій базі даних, щоб відновити новий сертифікат ЦС:
- Домен даних: Веб-інтерфейс недоступний через прострочений сертифікат https
Крок 1:
- Увійдіть в ДД через CLI як "системний адміністратор" або еквівалентний користувач, і перейдіть в "Режим привілеїв SE"
ПРИМІТКА. Команди SE застаріли у версіях DDOS 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 і вище і доступні лише співробітникам Dell
- Видалити поточний використовуваний сертифікат
# adminaccess certificate delete imported-host application https
- Тепер дотримуйтесь інструкцій у цій базі знань, щоб згенерувати новий сертифікат ЦС із власним підписом
- Домен даних: Веб-інтерфейс недоступний через прострочений сертифікат https
- Щоб імпортувати новий сертифікат із зовнішнім підписом, використовуйте цю базу даних:
- Домен даних: Як згенерувати запит на підписання сертифіката та використовувати сертифікати із зовнішнім підписом
Affected Products
Data DomainArticle Properties
Article Number: 000185217
Article Type: Solution
Last Modified: 04 Sept 2025
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.