PowerFlex Yönetim Platformu: Özel SSL Sertifikaları Kullanılırken iDRAC Parolası Değiştirilemiyor
Summary: Özel SSL sertifikaları kullanılırken iDRAC parolası, PowerFlex Management Platform (PFMP) web kullanıcı arayüzü üzerinden değiştirilemez.
Instructions
Senaryo
Varsayılan PFMP kendinden imzalı sertifikası, özel PFMP SSL sertifikasıyla değiştirildi.
Ölçülü dağıtıcı günlükleri aşağıdaki hatayı bildirir:
requests.exceptions.SSLError: HTTPSConnectionPool(host='10.10.10.25', port=443): Max retries exceeded with url: /httpshare/download/idrac_config_xml/10.10.10.21.config.xml (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)')))
Aug 05,2024 17:05:55 ERROR,An unknown error occurred in snmp_idrac_settings for 10.10.10.21 - 996293b3-9997-4793-a00d-3ce9aa05f78e
ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)
raise MaxRetryError(_pool, url, error or ResponseError(cause))
urllib3.exceptions.MaxRetryError: HTTPSConnectionPool(host='10.10.10.25', port=443): Max retries exceeded with url: /httpshare/download/idrac_config_xml/10.10.10.21.config.xml (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1007)')))
raise SSLError(e, request=request)
Etki
iDRAC Kaynak Kimlik Bilgileri parolası, Kaynaklar sekmesi altındaki PFMP kullanıcı arayüzü üzerinden güncelleştirilemiyor.
Neden
Sistem, HTTPS girişine dış IP'sini kullanarak erişir ancak SSL sertifikası doğrulaması için dahili PFMP platformu CA sertifikasına güvenir. Bir son kullanıcı kendi Cihaz SSL sertifikasını yüklerse özel sertifika, varsayılan SSL sertifikasının yerini alır. Buna, kaynak ağ ile eşleşen Giriş IP'leri de dahildir. IDRAC ağı, özel sertifika SAN yapılandırmasıyla eşleşmiyor.
Çözüm
- IDRAC parola değişikliğini otomatikleştirmek için PFxM'den yararlanmanız gerekiyorsa bir destek talebi açın. Bunun için varsayılan Giriş PFMP sertifikasına geri dönülmesi gerekir. Bu işlemi gerçekleştirmek için bir destek ekibi gereklidir.
- Son kullanıcı, iDRAC web kullanıcı arayüzü üzerinden iDRAC parolasını manuel olarak değiştirebilir. PFxM'deki iDRAC kimlik bilgilerini, iDRAC'taki parolayla eşleşecek şekilde güncelleştirin.
iDRAC web kullanıcı arayüzünde> oturum açın: iDRAC Ayarları>Kullanıcılar >Yerel Kullanıcılar >Düzenle >Kaydet
Example:

Etkilenen Sürümler
PFMP 4.6.x ve öncesi