DLm : les certificats chiffrés ne peuvent pas être chargés lors de l’utilisation de DLMDR

Summary: Un échec de certificat se produit lorsqu’un utilisateur démarre DLMDR avec des certificats CRYPTÉS installés sur Dell DLm.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Si un certificat CRYPTÉ a été installé et que SSL a été activé sous l’onglet DR de la console DLm, le chargement de configuration suivant affiche l’AVERTISSEMENT suivant dans le journal d’application :

Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist

Le message suivant se trouve dans /var/log/dlmtools/dlmdrlog :

2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file
2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file
2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050

 

Cause

DLm n’autorise PAS les certificats chiffrés.

 

Resolution

Exécutez la commande suivante pour afficher le certificat de clé privée. Si les lignes de début et de fin indiquent que la clé privée est CHIFFRÉE, le certificat doit être converti :

cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY-----
-----END ENCRYPTED PRIVATE KEY-----

Exécutez les commandes suivantes pour établir le nom d’utilisateur et le mot de passe :

openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

Le fichier de clé privée qui en résulte doit contenir les lignes de début et de fin suivantes :

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----

Procédez à l’installation de la clé SSL à l’aide de la clé privée déchiffrée, comme décrit dans la documentation.

La documentation actuelle n’inclut pas d’instructions pour la gestion des certificats ENCRYPTED lors de l’utilisation de DLMDR.

Les deux documents suivants seront mis à jour dans les versions ultérieures avec ces informations.

  • Guide d’installation pour DLm8500 avec PowerMax dans le Chapitre 17 : Installation des certificats SSL DLMDR
  • Guide de maintenance du logiciel DLMDRD pour DLm8500 avec PowerMax 302-005-782 dans le Chapitre 6 : Installation des certificats SSL DLMDRD

 

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 21 Aug 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.