PowerFlex-hallintaympäristö: iDRAC-salasanaa ei voi vaihtaa mukautettuja SSL-varmenteita käytettäessä
Summary: iDRAC-salasanaa ei voi vaihtaa PowerFlex Management Platform (PFMP) -verkkokäyttöliittymässä, kun käytössä on mukautettuja SSL-varmenteita.
Instructions
Tilanne
Itse allekirjoitettu PFMP-oletusvarmenne on korvattu mukautetulla PFMP SSL -varmenteella.
Thin-deployer-lokit ilmoittavat seuraavasta virheestä:
requests.exceptions.SSLError: HTTPSConnectionPool(host='10.10.10.25', port=443): Max retries exceeded with url: /httpshare/download/idrac_config_xml/10.10.10.21.config.xml (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)')))
Aug 05,2024 17:05:55 ERROR,An unknown error occurred in snmp_idrac_settings for 10.10.10.21 - 996293b3-9997-4793-a00d-3ce9aa05f78e
ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)
raise MaxRetryError(_pool, url, error or ResponseError(cause))
urllib3.exceptions.MaxRetryError: HTTPSConnectionPool(host='10.10.10.25', port=443): Max retries exceeded with url: /httpshare/download/idrac_config_xml/10.10.10.21.config.xml (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)')))
raise SSLError(e, request=request)
Vaikutus
iDRAC Resource Credential -salasanaa ei voi päivittää PFMP-käyttöliittymän Resources-välilehden kautta.
Syy
Järjestelmä käyttää HTTPS-sisääntuloa ulkoisella IP-osoitteellaan, mutta käyttää SSL-varmenteen validointiin sisäistä PFMP-ympäristön CA-varmennetta. Jos loppukäyttäjä lataa oman laitteen SSL-varmenteen, mukautettu varmenne korvaa oletusarvoisen SSL-varmenteen. Tämä sisältää lähdeverkkoa vastaavat IP-osoitteet. iDRAC-verkko ei vastaa mukautettujen varmenteiden SAN-kokoonpanoa.
Resolution (tarkkuus)
- Avaa tukipyyntö, jos sinun on käytettävä PFxM:ää iDRAC-salasanan vaihdon automatisointiin. Tämä edellyttää oletusvarmenteeseen palaamista. Tämän toiminnon suorittaminen edellyttää tukitoimia.
- Loppukäyttäjä voi vaihtaa iDRAC-salasanan manuaalisesti iDRAC-verkkokäyttöliittymässä. Muista päivittää PFxM:n iDRAC-tunnistetiedot vastaamaan iDRAC:n salasanaa.
Kirjaudu iDRAC-verkkokäyttöliittymään>iDRAC-asetukset>Käyttäjät >Paikalliset käyttäjät >Muokkaa >tallennusta
Esimerkki:

Versiot, joita ongelma koskee
PFMP 4.6.x ja aiemmat versiot