Dell EMC Unity: Come importare un certificato SSL firmato da una CA locale (correggibile dall'utente)
Summary: Errore durante l'importazione di un certificato firmato da una CA locale.
Instructions
Tuttavia, è possibile che si verifichi un errore quando si tenta di installare il nuovo certificato:
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
ERRORE: Certificato </tmp/cert. MIbZ4L/unitycert.crt> non è valido
Il certificato deve essere codificato base64 prima dell'installazione. A tale scopo, utilizzare lo strumento "certutil" di Windows.
Input di esempio:
Certutil -v -encode unitycert.crt unity64cert.crt
Output di esempio:
Lunghezza di input = 1520
Lunghezza di output = 2148
CertUtil: Il comando -encode è stato completato correttamente.
File di> certificato personalizzati installati correttamente.
Riavvio del server web in corso...
7056\0x7f3c823d77c0:32: Modulo CIC/1.1.10.6 caricato
Additional Information
Tuttavia, a volte, anche dopo aver codificato il file .crt , svc_custom_cert mostra ancora il seguente errore:
ERROR: Certificato </tmp/cert. MIbZ4L/unitycert.crt> non è valido.
Qui possiamo provare quanto segue:
-
In base all'articolo 21122 della Knowledge Base: Dell Unity: Come sostituire i certificati SSL autofirmati Unisphere con i certificati firmati da una CA locale. (correggibile dall'utente), potrebbero essere necessari file .pk e .crt con lo stesso nome (vedere il passaggio 5). Aiuto per la modifica del file codificato con il nome file .pk .
-
Se l'errore persiste, eseguire il backup di tutti i file (.pk, .crt e .csr) e rimuoverli dall'array. Ricreare i file .crt seguendo l'articolo 21122 della Knowledge Base e rinominare il file .csr codificato firmato utilizzando il prompt dei comandi per soddisfare i criteri precedenti, quindi installarlo.