Sertifikayı güncelleştirdikten sonra FE kullanıcı arayüzüne erişen SRM sorunu

Summary: M&R Güvenlik ve Yapılandırma Rehberi" Kılavuzundaki "HTTPS'yi bir sertifika yetkilisi tarafından imzalanmış sertifikalarla yapılandırma" bölümündeki adımlardan sonra Ön Uç (FE) kullanıcı arayüzüne erişilemiyor. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tarayıcı, FE'ye erişirken aşağıdaki mesajları görüntüleyebilir:
"Bağlantı zaman aşımına uğradı"
"Bu siteye erişilemiyor"

FE sunucusundaki catalina günlüklerine bakarken aşağıdaki hata mesajlarını bulabilir:
SEVERE: ProtocolHandler ["http-nio-58443"]
java.security.UnrecoverableKeyException ile ilişkili uç nokta başlatılamadı: Anahtar kurtarılamıyor


Veya

CİDDİ: Failed to initialize connector [Connector[HTTP/1.1-58443]]
org.apache.catalina.LifecycleException: Failed to initialize component [Connector[HTTP/1.1-58443]]
Caused by: org.apache.catalina.LifecycleException: Protokol işleyicisi başlatılamadı
Neden: java.security.UnrecoverableKeyException: Anahtar kurtarılamıyor
 

Cause

Sertifika yetkilisi tarafından imzalanmış sertifikalarla HTTPS yapılandırma" adımlarını izlerken sertifika anahtarı parolasının anahtar deposu parolasından farklı olmasıyla ilgili bir sorun vardı.

Bu farkı düzeltme adımı, M&R Güvenlik Yapılandırma Kılavuzu'nda belirtilmemiştir.

Fark, server.xml dosyasında açıkça belirtilmelidir, aksi takdirde FE kullanıcı arayüzüne erişilemez.

Resolution

FE sunucusunda aşağıdakileri düzeltin:
  1. Anahtar deposunu içe aktarırken "apg-aliasname.pfx" anahtarı için oluşturulan herhangi bir takma ad var mı?
Dosyanın konumu gösterilenle aynı olmayabileceğinden, FE sunucusunda aşağıdakileri yapın:
find / -iname apg-a*
"apg-aliasname.pfx" dosyasını arayın (dosya uzantısı .PEM veya . CRT) olarak adlandırılır.
  1. apg-aliasname.pfx" anahtarı için herhangi bir parola ayarlanır.
Anahtar diğer adı ve parolası ayarlanmışsa server.xml dosyada bu anahtar diğer adını, anahtar parolasını ve anahtar deposu parolasını belirtin.
Örnek: server.xml aşağıdaki öznitelikleri ekleyin.

keystorePass="insert keystore password here"keyPass
="insert key password here"keyAlias
="insert private key alias here"/>
  1. Tüm modülleri veya hizmetleri güncelleştirin ve yeniden başlatın.
FE ana bilgisayarına veya sunucusuna PuTTY ile erişin, /opt/APG/bin adresine gidin, ./manage-modules.sh service update all komutunu çalıştırın,ardından ./manage-modules.sh service restart all komutunu çalıştırın.
  1. FE'ye erişmeyi deneyin, şimdi erişilebilir olmalıdır.

Products

SRM
Article Properties
Article Number: 000190501
Article Type: Solution
Last Modified: 07 Oct 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.