DLm: Nie można załadować certyfikatów ENCRYPTED podczas korzystania z DLMDR
Summary: Błąd certyfikatu pojawia się, gdy użytkownik uruchamia DLMDR z zainstalowanymi certyfikatami ENCRYPTED na Dell DLm.
Symptoms
Jeśli zainstalowano certyfikat ENCRYPTED i włączono protokół SSL na karcie DR konsoli DLm, podczas następnego ładowania konfiguracji zostanie wyświetlone następujące OSTRZEŻENIE w dzienniku stosowania:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
W pliku /var/log/dlmtools/dlmdrlog znajduje się następujący komunikat:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm NIE zezwala na certyfikaty SZYFROWANE.
Resolution
Uruchom następujące polecenie, aby wyświetlić certyfikat klucza prywatnego. Jeśli początkowy i końcowy wiersz pokazują klucz prywatny jako ZASZYFROWANY, certyfikat musi zostać przekonwertowany:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Aby usunąć hasło szyfrowania i hasła, uruchom następujące polecenie:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Wynikowy plik klucza prywatnego powinien zawierać następujące wiersze początkowe i końcowe:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Kontynuuj instalację klucza SSL przy użyciu odszyfrowanego klucza prywatnego, zgodnie z opisem w dokumentacji.
Bieżąca dokumentacja nie zawiera instrukcji dotyczących obsługi certyfikatów ENCRYPTED podczas korzystania z DLMDR.
Oba poniższe dokumenty zostaną zaktualizowane w późniejszych wersjach o te informacje.
- Podręcznik instalacji DLm8500 z PowerMax w rozdziale 17: Instalowanie certyfikatów SSL DLMDR
- Oprogramowanie DLMDRD dla DLm8500 z PowerMax Instrukcja serwisowa 302-005-782 w rozdziale 6: Instalacja certyfikatów SSL DLMDRD