Så här hanterar du det nya Google Trust Services-certifikatet för DDVE som distribueras på Google Cloud Platform med ATOS

Summary: I den här artikeln beskrivs hur du hanterar det nya Google Trust Services-certifikatet för Data Domain-systemet som distribueras på Google Cloud Platform med Active Tier on Object Storage (ATOS). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DDVE som distribueras på Google Cloud-plattformen förlorar anslutningen till Googles lagringsserver och S3-bucketar som används för den aktiva nivån.
Om du inte importerar det nya certifikatet förhindras Data Domain-filsystemet (DDFS). Panik uppstår flera gånger och inaktiveras.

 

Cause

Från och med mars 2021 krävs ett nytt GTS Root R1-certifikat för Data Domain-system som distribueras på Google Cloud Platform med Active Tier on Object Storage (ATOS) för att ansluta Googles lagringsserver och S3-bucketar som används för den aktiva nivån.

 

Resolution

På följande webbsida visas alla certifikat som används av Googles betrodda tjänster:
https://pki.goog/

Så här importerar du det nya certifikatet:

  1. Högerklicka och spara följande GTS Root R1-certifikat :
    https://pki.goog/repo/certs/gtsr1.pem
  2. Logga in på Data Domain-systemet med hjälp av DDSM-webbgränssnittet.
  3. Välj Datahantering -> Filsystem -> Sammanfattning => Ändra objektlagring" => Certifikat => Lägg till
  4. Klicka på Hantera certifikat.
  5. Välj alternativet "Jag vill uppdatera certifikatet som .pem-fil".
  6. Bläddra och välj filen gtsr1.pem.
  7. Klicka på lägg till.
  8. Verifiera det nya certifikatet med hjälp av kommandoraden på följande sätt:
    sysadmin@dd01# adminaccess cert show
    Subject                     Type            Application   Valid From                 Valid Until                Fingerprint
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    dd01.example.com             host            https         Mon Sep 21 09:49:50 2020   Thu Sep 21 16:49:50 2023   00:9C:CC:8A:80:F4:C0:67:5C:67:71:43:6E:D0:FE:C7:80:E5:F8:55
    dd01.example.com             ca              trusted-ca    Wed Mar 27 17:38:34 2019   Wed Jan 31 10:48:38 2024   CB:9D:64:39:56:48:FB:58:C6:93:40:FB:29:91:56:9A:BD:08:7A:C8
    GTS Root R1                 imported-ca     cloud         Tue Jun 21 17:00:00 2016   Sat Jun 21 17:00:00 2036   E5:8C:1C:C4:91:3B:38:63:4B:E9:10:6E:E3:AD:8E:6B:9D:D9:81:4A
    GlobalSign                  imported-ca     cloud         Fri Dec 15 00:00:00 2006   Wed Dec 15 00:00:00 2021   75:E0:AB:B6:13:85:12:27:1C:04:F8:5F:DD:DE:38:E4:B7:24:2E:FE
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    Certificate signing request (CSR) exists at /ddvar/certificates/CertificateSigningRequest.csr
  9. Ta bort gammalt GlobalSign-certifikat .
    sysadmin@dd01# adminaccess cert show
    Subject                     Type            Application   Valid From                 Valid Until                Fingerprint
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    dd01.example.com             host            https         Mon Sep 21 09:49:50 2020   Thu Sep 21 16:49:50 2023   00:9C:CC:8A:80:F4:C0:67:5C:67:71:43:6E:D0:FE:C7:80:E5:F8:55
    dd01.example.com             ca              trusted-ca    Wed Mar 27 17:38:34 2019   Wed Jan 31 10:48:38 2024   CB:9D:64:39:56:48:FB:58:C6:93:40:FB:29:91:56:9A:BD:08:7A:C8
    GTS Root R1                 imported-ca     cloud         Tue Jun 21 17:00:00 2016   Sat Jun 21 17:00:00 2036   E5:8C:1C:C4:91:3B:38:63:4B:E9:10:6E:E3:AD:8E:6B:9D:D9:81:4A
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    Certificate signing request (CSR) exists at /ddvar/certificates/CertificateSigningRequest.csr
  10. Om filsystemet är inaktiverat aktiverar du filsystemet.
    sysadmin@dd01#filesys enable
    Resume normal backup operations.

 

Additional Information

Ytterligare information om GCP:s certifikatändringar.
https://security.googleblog.com/2021/ – Google, HTTPS och enhetskompatibilitet

 

Affected Products

Data Domain Virtual Edition
Article Properties
Article Number: 000186120
Article Type: Solution
Last Modified: 09 May 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.