DLm: ЗАШИФРОВАНІ сертифікати не можна завантажувати при використанні DLMDR
Summary: Відмова сертифіката виникає, коли користувач запускає DLMDR із встановленими ЗАШИФРОВАНИМИ сертифікатами на Dell DLm.
Symptoms
Якщо встановлено ENCRYPTED сертифікат і SSL увімкнено на вкладці DLm Console DR, наступне завантаження конфігурації показує наступне ПОПЕРЕДЖЕННЯ у журналі застосування:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Наступне повідомлення міститься у /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm НЕ дозволяє ЗАШИФРОВАНІ сертифікати.
Resolution
Виконайте наступну команду, щоб переглянути сертифікат приватного ключа. Якщо початковий і кінцевий рядки показують приватний ключ як ЗАШИФРОВАНИЙ, сертифікат потрібно конвертувати:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Щоб усунути проблему з шифруванням і паролем, виконайте таку команду:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Отриманий файл приватного ключа повинен містити такі початкові та кінцеві рядки:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Продовжуйте встановлення SSL-ключа, використовуючи розшифрований приватний ключ, як описано в документації.
Поточна документація не містить інструкцій щодо обробки ENCRYPTED сертифікатів при використанні DLMDR.
Обидва наступні документи будуть оновлені в наступних виданнях з цією інформацією.
- Посібник з встановлення DLm8500 з PowerMax у розділі 17: Встановлення SSL-сертифікатів DLMDR
- Програмне забезпечення DLMDRD для DLm8500 з сервісним гідом PowerMax 302-005-782 у розділі 6: Встановлення SSL-сертифікатів DLMDRD