DLm: ЗАШИФРОВАННЫЕ сертификаты не могут быть загружены при использовании DLMDR

Summary: Сбой сертификата возникает, когда пользователь запускает DLMDR с установленными зашифрованными сертификатами в Dell DLm.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Если был установлен ЗАШИФРОВАННЫЙ сертификат и на вкладке DLm Console DR был включен, при следующей загрузке конфигурации в журнале применения отображается следующее ПРЕДУПРЕЖДЕНИЕ:

Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist

В /var/log/dlmtools/dlmdrlog находится следующее сообщение:

2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file
2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file
2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050

 

Cause

DLm НЕ разрешает использовать ЗАШИФРОВАННЫЕ сертификаты.

 

Resolution

Выполните следующую команду, чтобы просмотреть сертификат закрытого ключа. Если в начальной и конечной строках закрытый ключ указан как ЗАШИФРОВАННЫЙ, сертификат должен быть преобразован:

cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY-----
-----END ENCRYPTED PRIVATE KEY-----

Чтобы удалить запрос шифрования и пароля, выполните следующую команду:

openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

Результирующий файл закрытого ключа должен содержать следующие начальную и конечную строки:

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----

Продолжите установку ключа SSL с использованием расшифрованного закрытого ключа, как описано в документации.

Текущая документация не содержит инструкций по работе с сертификатами ENCRYPTED при использовании DLMDR.

Оба следующих документа будут обновлены в последующих выпусках с учетом этой информации.

  • Руководство по установке DLm8500 с PowerMax см. в главе 17: Установка SSL-сертификатов DLMDR
  • Руководство по обслуживанию DLMDRD для DLm8500 с PowerMax 302-005-782 в главе 6: Установка SSL-сертификатов DLMDRD

 

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 21 Aug 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.