DLm : les certificats chiffrés ne peuvent pas être chargés lors de l’utilisation de DLMDR
Summary: Un échec de certificat se produit lorsqu’un utilisateur démarre DLMDR avec des certificats CRYPTÉS installés sur Dell DLm.
Symptoms
Si un certificat CRYPTÉ a été installé et que SSL a été activé sous l’onglet DR de la console DLm, le chargement de configuration suivant affiche l’AVERTISSEMENT suivant dans le journal d’application :
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Le message suivant se trouve dans /var/log/dlmtools/dlmdrlog :
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm n’autorise PAS les certificats chiffrés.
Resolution
Exécutez la commande suivante pour afficher le certificat de clé privée. Si les lignes de début et de fin indiquent que la clé privée est CHIFFRÉE, le certificat doit être converti :
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Exécutez les commandes suivantes pour établir le nom d’utilisateur et le mot de passe :
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Le fichier de clé privée qui en résulte doit contenir les lignes de début et de fin suivantes :
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Procédez à l’installation de la clé SSL à l’aide de la clé privée déchiffrée, comme décrit dans la documentation.
La documentation actuelle n’inclut pas d’instructions pour la gestion des certificats ENCRYPTED lors de l’utilisation de DLMDR.
Les deux documents suivants seront mis à jour dans les versions ultérieures avec ces informations.
- Guide d’installation pour DLm8500 avec PowerMax dans le Chapitre 17 : Installation des certificats SSL DLMDR
- Guide de maintenance du logiciel DLMDRD pour DLm8500 avec PowerMax 302-005-782 dans le Chapitre 6 : Installation des certificats SSL DLMDRD