DLm: Certificados criptografados não podem ser carregados ao usar o DLMDR
Summary: Uma falha de certificado ocorre quando um usuário inicia o DLMDR com certificados ENCRYPTED instalados no Dell DLm.
Symptoms
Se um certificado ENCRYPTED tiver sido instalado e o SSL tiver sido ativado na guia DLm Console DR, a próxima carga de configuração mostrará o seguinte AVISO no log de aplicação:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
A seguinte mensagem é encontrada no /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
O DLm NÃO permite certificados criptografados.
Resolution
Execute o comando a seguir para visualizar o certificado de chave privada. Se as linhas inicial e final mostrarem a chave privada como ENCRYPTED, o certificado deverá ser convertido:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Para estabelecer o nome de usuário e a senha, execute os seguintes comandos:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
O arquivo de chave privada resultante deve conter as seguintes linhas inicial e final:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Prossiga com a instalação da chave SSL usando a chave privada descriptografada, conforme descrito na documentação.
A documentação atual não inclui instruções para lidar com certificados ENCRYPTED ao usar o DLMDR.
Ambos os documentos a seguir serão atualizados em versões posteriores com essas informações.
- Guia de instalação do DLm8500 com PowerMax no capítulo 17: Instalação de certificados SSL do DLMDR
- Guia de serviço do software DLMDRD para DLm8500 com PowerMax 302-005-782 no capítulo 6: Instalação de certificados SSL do DLMDRD