DLm: KRYPTERADE-certifikat kan inte läsas in när DLMDR används
Summary: Ett certifikatfel uppstår när en användare startar DLMDR med installerade krypterade certifikat på Dell DLm.
Symptoms
Om ett ENCRYPTED-certifikat har installerats och SSL har aktiverats på fliken DLm Console DR visar nästa konfigurationsinläsning följande VARNING i tillämpningsloggen:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Följande meddelande finns i /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm tillåter INTE krypterade certifikat.
Resolution
Kör följande kommando för att visa certifikatet för den privata nyckeln. Om start- och slutraderna visar den privata nyckeln som KRYPTERAD måste certifikatet konverteras:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Om du vill ta bort krypterings- och lösenordsutmaningen kör du följande kommando:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Den resulterande privata nyckelfilen ska innehålla följande start- och slutrader:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Fortsätt med installationen av SSL-nyckeln med hjälp av den dekrypterade privata nyckeln enligt beskrivningen i dokumentationen.
Den aktuella dokumentationen innehåller inte instruktioner för hantering av KRYPTERADE-certifikat när du använder DLMDR.
Båda följande dokument kommer att uppdateras i senare versioner med den här informationen.
- Installationsmanual för DLm8500 med PowerMax i kapitel 17: Installera DLMDR SSL-certifikat
- DLMDRD-programvara för DLm8500 med PowerMax-servicemanual 302-005-782 i kapitel 6: Installation av DLMDRD SSL-certifikat