Dell EMC Unity: Slik importerer du et SSL-sertifikat signert av en lokal sertifiseringsinstans (kan korrigeres av brukeren)
Summary: Feil under import av et sertifikat signert av en lokal sertifiseringsinstans.
Instructions
Det kan imidlertid oppstå en feil når du prøver å installere det nye sertifikatet:
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
ERROR: Sertifikat </tmp/cert. MIbZ4L/unitycert.crt> er ugyldig
Sertifikatet må være base64-kodet før du installerer det. Bruk Windows-verktøyet "certutil" for å oppnå det.
Sample input:
Certutil-v -encode unitycert.crt unity64cert.crt
Sample output:
Input Length = 1520
Output Length = 2148
CertUtil: -kode kommandoen fullført vellykket.
Successfully installed custom certificate files.
Starter webserveren på nytt ...
7056\0x7f3c823d77c0:32:Module CIC/1.1.10.6 lastet inn
Additional Information
Men noen ganger, selv etter koding av .crt-filen , viser svc_custom_cert fortsatt feilen nedenfor:
ERROR: Sertifikat </tmp/cert. MIbZ4L/unitycert.crt> er ugyldig.
Her kan vi prøve følgende:
-
I henhold til KB-artikkel 21122: Dell Unity: Hvordan erstatte Unisphere selvsignerte SSL-sertifikater med signerte sertifikater fra en lokal sertifiseringsinstans. (Kan korrigeres av brukeren), kan det hende vi trenger både .pk - og .crt-filer med samme navn (se trinn 5.) Redigere den kodede filen med PK-filnavn Hjelp.
-
Hvis feilen vedvarer, sikkerhetskopierer du alle filene (.pk, .crt og .csr) og fjerner dem fra matrisen. Opprett CRT-filene på nytt etter KB-artikkel 21122, og gi nytt navn til den signerte kodede .csr filen ved hjelp av ledeteksten for å oppfylle kriteriene ovenfor, og installer den.