Slik håndterer du det nye Google Trust Services-sertifikatet for DDVE som er implementert på Google Cloud Platform med ATOS

Summary: Denne artikkelen beskriver hvordan du håndterer det nye Google Trust Services-sertifikatet for Data Domain-systemet som implementeres på Google Cloud Platform med Active Tier on Object Storage (ATOS). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DDVE som er implementert på Google Cloud-plattformen, mister tilkoblingen til Google-lagringsserveren og S3-samlinger som brukes til aktivt lag.
Unnlatelse av å importere det nye sertifikatet hindrer Data Domain-filsystemet (DDFS) å bli aktivert, og får panikk flere ganger og blir deaktivert.

 

Cause

Fra mars 2021 kreves et nytt GTS Root R1-sertifikat for Data Domain-system distribuert på Google Cloud Platform med Active Tier on Object Storage (ATOS) for å koble til Google-lagringsserver og S3-samlinger som brukes til aktivt nivå.

 

Resolution

Følgende nettside inneholder alle sertifikater som brukes av Google Trust-tjenester:
https://pki.goog/

Gjør følgende for å importere det nye sertifikatet:

  1. Høyreklikk og lagre følgende GTS Root R1-sertifikat :
    https://pki.goog/repo/certs/gtsr1.pem
  2. Logg på Data Domain-systemet med DDSM-webgrensesnittet.
  3. Velg Databehandling -> Filsystem -> Sammendrag => Endre objektlagring" => Sertifikat => Legg til
  4. Klikk Behandle sertifikater.
  5. Velg alternativet "Jeg vil oppdatere sertifikatet som .pem-fil".
  6. Bla gjennom og velg "gtsr1.pem"-filen.
  7. Klikk på Add (Legg til).
  8. Bekreft det nye sertifikatet ved hjelp av kommandolinjen som følger:
    sysadmin@dd01# adminaccess cert show
    Subject                     Type            Application   Valid From                 Valid Until                Fingerprint
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    dd01.example.com             host            https         Mon Sep 21 09:49:50 2020   Thu Sep 21 16:49:50 2023   00:9C:CC:8A:80:F4:C0:67:5C:67:71:43:6E:D0:FE:C7:80:E5:F8:55
    dd01.example.com             ca              trusted-ca    Wed Mar 27 17:38:34 2019   Wed Jan 31 10:48:38 2024   CB:9D:64:39:56:48:FB:58:C6:93:40:FB:29:91:56:9A:BD:08:7A:C8
    GTS Root R1                 imported-ca     cloud         Tue Jun 21 17:00:00 2016   Sat Jun 21 17:00:00 2036   E5:8C:1C:C4:91:3B:38:63:4B:E9:10:6E:E3:AD:8E:6B:9D:D9:81:4A
    GlobalSign                  imported-ca     cloud         Fri Dec 15 00:00:00 2006   Wed Dec 15 00:00:00 2021   75:E0:AB:B6:13:85:12:27:1C:04:F8:5F:DD:DE:38:E4:B7:24:2E:FE
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    Certificate signing request (CSR) exists at /ddvar/certificates/CertificateSigningRequest.csr
  9. Fjern det gamle GlobalSign-sertifikatet .
    sysadmin@dd01# adminaccess cert show
    Subject                     Type            Application   Valid From                 Valid Until                Fingerprint
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    dd01.example.com             host            https         Mon Sep 21 09:49:50 2020   Thu Sep 21 16:49:50 2023   00:9C:CC:8A:80:F4:C0:67:5C:67:71:43:6E:D0:FE:C7:80:E5:F8:55
    dd01.example.com             ca              trusted-ca    Wed Mar 27 17:38:34 2019   Wed Jan 31 10:48:38 2024   CB:9D:64:39:56:48:FB:58:C6:93:40:FB:29:91:56:9A:BD:08:7A:C8
    GTS Root R1                 imported-ca     cloud         Tue Jun 21 17:00:00 2016   Sat Jun 21 17:00:00 2036   E5:8C:1C:C4:91:3B:38:63:4B:E9:10:6E:E3:AD:8E:6B:9D:D9:81:4A
    -------------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
    Certificate signing request (CSR) exists at /ddvar/certificates/CertificateSigningRequest.csr
  10. Hvis filsystemet er deaktivert, aktiverer du filsystemet.
    sysadmin@dd01#filesys enable
    Resume normal backup operations.

 

Additional Information

Mer informasjon om GCP-sertifikatendringer.
https://security.googleblog.com/2021/ - "Google, HTTPS og enhetskompatibilitet"

 

Affected Products

Data Domain Virtual Edition
Article Properties
Article Number: 000186120
Article Type: Solution
Last Modified: 09 May 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.