PowerFlex-administrationsplatform: Kan ikke ændre iDRAC-adgangskode ved brug af brugerdefinerede SSL-certifikater
Summary: iDRAC-adgangskoden kan ikke ændres via PowerFlex Management Platform (PFMP)-webbrugergrænsefladen, når der bruges brugerdefinerede SSL-certifikater.
Instructions
Scenarie
Standard PFMP selvsigneret certifikat erstattet med brugerdefineret PFMP SSL-certifikat.
Thin-deployer-logfilerne rapporterer følgende fejl:
requests.exceptions.SSLError: HTTPSConnectionPool(host='10.10.10.25', port=443): Max retries exceeded with url: /httpshare/download/idrac_config_xml/10.10.10.21.config.xml (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)')))
Aug 05,2024 17:05:55 ERROR,An unknown error occurred in snmp_idrac_settings for 10.10.10.21 - 996293b3-9997-4793-a00d-3ce9aa05f78e
ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)
raise MaxRetryError(_pool, url, error or ResponseError(cause))
urllib3.exceptions.MaxRetryError: HTTPSConnectionPool(host='10.10.10.25', port=443): Max retries exceeded with url: /httpshare/download/idrac_config_xml/10.10.10.21.config.xml (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)')))
raise SSLError(e, request=request)
Påvirkning
Det er ikke muligt at opdatere adgangskoden til iDRAC Resource Credential via PFMP-brugergrænsefladen under fanen Ressourcer.
Årsag
Systemet får adgang til HTTPS-indgangen ved hjælp af sin eksterne IP, men er afhængig af det interne PFMP-platforms CA-certifikat til SSL-certifikatvalidering. Hvis en slutbruger uploader sit eget Appliance SSL-certifikat, erstatter det brugerdefinerede certifikat standard SSL-certifikatet. Dette omfatter indgående IP-adresser, der matcher kildenetværket. iDRAC-netværket stemmer ikke overens med konfigurationen af brugerdefinerede SAN-certifikater.
Opløsning
- Åbn en supportsag, hvis du skal bruge PFxM til at automatisere iDRAC-adgangskodeændringen. Dette kræver, at der vendes tilbage til standardindtrængnings-PFMP-certifikatet. Der kræves en supportaftale for at udføre denne handling.
- Slutbrugeren kan manuelt ændre iDRAC-adgangskoden via iDRAC-webbrugergrænsefladen. Sørg for at opdatere iDRAC-loginoplysningerne i PFxM, så de stemmer overens med adgangskoden i iDRAC.
Log på iDRAC-webbrugergrænsefladeniDRAC-indstillinger>>Brugere >Lokale brugere >Rediger >Gem
Eksempel:

Påvirkede versioner
PFMP 4.6.x og tidligere