DLm: ЗАШИФРОВАННЫЕ сертификаты не могут быть загружены при использовании DLMDR
Summary: Сбой сертификата возникает, когда пользователь запускает DLMDR с установленными зашифрованными сертификатами в Dell DLm.
Symptoms
Если был установлен ЗАШИФРОВАННЫЙ сертификат и на вкладке DLm Console DR был включен, при следующей загрузке конфигурации в журнале применения отображается следующее ПРЕДУПРЕЖДЕНИЕ:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
В /var/log/dlmtools/dlmdrlog находится следующее сообщение:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm НЕ разрешает использовать ЗАШИФРОВАННЫЕ сертификаты.
Resolution
Выполните следующую команду, чтобы просмотреть сертификат закрытого ключа. Если в начальной и конечной строках закрытый ключ указан как ЗАШИФРОВАННЫЙ, сертификат должен быть преобразован:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Чтобы удалить запрос шифрования и пароля, выполните следующую команду:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Результирующий файл закрытого ключа должен содержать следующие начальную и конечную строки:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Продолжите установку ключа SSL с использованием расшифрованного закрытого ключа, как описано в документации.
Текущая документация не содержит инструкций по работе с сертификатами ENCRYPTED при использовании DLMDR.
Оба следующих документа будут обновлены в последующих выпусках с учетом этой информации.
- Руководство по установке DLm8500 с PowerMax см. в главе 17: Установка SSL-сертификатов DLMDR
- Руководство по обслуживанию DLMDRD для DLm8500 с PowerMax 302-005-782 в главе 6: Установка SSL-сертификатов DLMDRD