Data Domain: Enterprise System Manager-brugergrænsefladen er ikke tilgængelig efter DDOS 7.x-opgradering
Summary: Den grafiske brugergrænseflade i Data Domain Enterprise Manager (DDEM)/System Manager (GUI) er ikke tilgængelig efter opgradering til DDOS 7.x
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Den grafiske brugergrænseflade i Data Domain Enterprise Manager (DDEM)/System Manager (GUI) er ikke tilgængelig efter opgradering til DDOS 7.x. Den vil rapportere, at DDSM-tjenesten ikke er tilgængelig.
Følgende fejl rapporteres i em.info fil
Følgende fejl rapporteres i em.info fil
#log view debug/sm/em.info 12 Apr 2021 20:21:40,536 INFO [main] SMS is running in secure (HTTPS) mode. 12 Apr 2021 20:21:40,817 INFO [main] *** Creating mutual auth connection manager, max connections: 45, max connections per host: 2 12 Apr 2021 20:21:40,839 INFO [main] *** Creating no mutual auth connection manager, max connections: 1, max connections per host: 1 12 Apr 2021 20:21:40,839 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:40,916 INFO [main] *** Creating Http Client with connectTimeout: 30000, socketTimeout: 120000, connectionManagerTimeout: 30000 12 Apr 2021 20:21:41,217 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,217 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,228 INFO [main] Finished reloading the certificate stores 12 Apr 2021 20:21:41,229 ERROR [main] Exception during command execution: javax.net.ssl.SSLException - Error creating premaster secret. , will retry, Attempt# 1 12 Apr 2021 20:21:41,380 INFO [main] Re-initializing the certificates between the client and the server 12 Apr 2021 20:21:41,381 INFO [main] Reloading the certificate stores for the system 12 Apr 2021 20:21:41,397 INFO [main] Finished reloading the certificate stores
Cause
Siden DDOS 6.0 er nøglelængden for det certifikat, som GUI bruger som standard, 2048. Mens nøglestyrken i DDOS 5.x-versioner var 1024-bit. Nøglelængden blev øget til 2048.
DDOS 7.x håndhæver denne nøglestyrke som en del af forbedret sikkerhedshærdning
DDOS 7.x håndhæver denne nøglestyrke som en del af forbedret sikkerhedshærdning
Resolution
For systemer, der bruger standard selvsignerede certifikater
Trin 1:
- Hvis du ved at markere em.info har konstateret, at vi løser problemet i denne KB, skal du følge trinnene i denne KB for at regenerere det nye CA-certifikat:
- Data Domain: Webbrugergrænsefladen er ikke tilgængelig på grund af udløbet https-certifikat
Trin 1:
- Log på DD via CLI som "sysadmin" eller tilsvarende bruger, og skift til "SE-rettighedstilstand"
BEMÆRK: SE-kommandoer er blevet udfaset i DDOS-versionerne 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 og derover og er kun tilgængelige for Dell-medarbejdere
- Slet det anvendte certifikat
# adminaccess certificate delete imported-host application https
- Følg nu trinnene i denne KB for at generere et nyt selvsigneret CA-certifikat
- Data Domain: Webbrugergrænsefladen er ikke tilgængelig på grund af udløbet https-certifikat
- Hvis du vil importere et nyt eksternt signeret certifikat, skal du bruge denne KB:
- Data Domain: Sådan genererer du en anmodning om certifikatsignering og bruger eksternt signerede certifikater
Affected Products
Data DomainArticle Properties
Article Number: 000185217
Article Type: Solution
Last Modified: 04 Sept 2025
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.