Dell EMC Unity. Импорт SSL-сертификата, подписанного локальным центром сертификации (исправляется пользователем)
Summary: Ошибка во время импорта сертификата, подписанного локальным источником сертификатов.
Instructions
Однако при попытке установить новый сертификат может произойти ошибка:
service@SPB spb:~/user/mycerts> svc_custom_cert ОШИБКА unitycert
: Сертификат </tmp/cert. MIbZ4L/unitycert.crt> недействителен
Перед установкой сертификат должен быть закодирован в кодировке base64. Для этого используйте средство Windows «certutil».
Пример входных данных:
Certutil -v -encode unitycert.crt unity64cert.crt
Пример выходных данных:
Длина входа = 1520
Длина вывода = 2148
CertUtil: Команда -encode успешно выполнена.
Файлы пользовательских сертификатов успешно установлены.
Перезапуск веб-сервера...
7056\0x7f3c823d77c0:32:Модуль CIC/1.1.10.6 загружен
Additional Information
Однако иногда, даже после кодирования файла .crt , svc_custom_cert все равно отображает следующую ошибку:
ERROR: Сертификат </tmp/cert. Недопустимый файл MIbZ4L/unitycert.crt> .
Здесь мы можем попробовать следующее:
-
В соответствии со статьей базы знаний 21122: Dell Unity. Как заменить самозаверяющие сертификаты SSL Unisphere на подписанные сертификаты из локального источника сертификатов. (Исправляется пользователем), нам могут потребоваться файлы .pk и .crt с одинаковыми именами (см. шаг 5). Редактирование закодированного файла с помощью имени файла .pk help.
-
Если ошибка не будет устранена, создайте резервную копию всех файлов (.pk, .crt и .csr) и удалите их из массива. Повторно создайте CRT-файлы в соответствии со статьей базы знаний 21122 и переименуйте подписанный закодированный .csr файл с помощью командной строки в соответствии с вышеуказанными критериями, а затем установите его.