DLm: los certificados CIFRADOS no se pueden cargar cuando se utiliza DLMDR
Summary: Se produce una falla de certificado cuando un usuario inicia DLMDR con certificados CIFRADOS instalados en Dell DLm.
Symptoms
Si se instaló un certificado CIFRADO y se habilitó SSL en la pestaña DR de la consola de DLm, la siguiente carga de configuración muestra la siguiente ADVERTENCIA en el registro de aplicación:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
El siguiente mensaje se encuentra en /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm NO permite certificados CIFRADOS.
Resolution
Ejecute el siguiente comando para ver el certificado de clave privada. Si las líneas inicial y final muestran la clave privada como CIFRADA, el certificado se debe convertir:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Para establecer el nombre de usuario y la contraseña, ejecute los siguientes comandos:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
El archivo de clave privada resultante debe contener las siguientes líneas de inicio y fin:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Continúe con la instalación de la clave SSL mediante la clave privada descifrada, como se describe en la documentación.
La documentación actual no incluye instrucciones para manejar certificados ENCRYPTED cuando se utiliza DLMDR.
Los dos documentos a continuación se actualizarán en versiones posteriores con esta información.
- Guía de instalación para DLm8500 con PowerMax en Capítulo 17: Instalación de certificados SSL de DLMDR
- Guía de servicio 302-005-782 del software DLMDRD para DLm8500 con PowerMax en Capítulo 6: Instalación de certificados SSL de DLMDRD