DLm: KRYPTEREDE certifikater kan ikke indlæses ved brug af DLMDR
Summary: En certifikatfejl opstår, når en bruger starter DLMDR med installerede ENCRYPTED-certifikater på Dell DLm.
Symptoms
Hvis et ENCRYPTED-certifikat blev installeret, og SSL var aktiveret på fanen DLm Console DR, viser den næste konfigurationsindlæsning følgende ADVARSEL i applikationsloggen:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Følgende meddelelse findes i /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm tillader IKKE KRYPTEREDE certifikater.
Resolution
Kør følgende kommando for at få vist certifikatet for den private nøgle. Hvis start- og slutlinjen viser den private nøgle som krypteret, skal certifikatet konverteres:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
For at fjerne udfordringen med kryptering og adgangskode skal du køre følgende kommando:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Den resulterende private nøglefil skal indeholde følgende start- og slutlinjer:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Fortsæt installationen af SSL-nøglen ved hjælp af den dekrypterede private nøgle som beskrevet i dokumentationen.
Den nuværende dokumentation indeholder ikke instruktioner til håndtering af KRYPTEREDE certifikater, når du bruger DLMDR.
Begge følgende dokumenter opdateres i senere versioner med disse oplysninger.
- Installationsvejledning til DLm8500 med PowerMax i kapitel 17: Installation af DLMDR SSL-certifikater
- Servicevejledning til DLMDRD-software til DLm8500 med PowerMax 302-005-782 i kapitel 6: Installation af DLMDRD SSL-certifikater