Dell EMC Unity: Sådan importeres et SSL-certifikat, der er signeret af en lokal certifikatmyndighed (kan rettes af brugeren)
Summary: Fejl under import af et certifikat, der er signeret af et lokalt nøglecenter.
Instructions
Der kan dog opstå en fejl, når du forsøger at installere det nye certifikat:
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
FEJL: Certifikat </tmp/cert. MIbZ4L/unitycert.crt> er ugyldig
Certifikatet skal være base64-kodet, før det installeres. Brug Windows-værktøjet "certutil" til at opnå det.
Eksempel på input:
Certutil -v -kode unitycert.crt unity64cert.crt
Eksempel på output:
inputlængde = 1520
outputlængde = 2148
certUtil: -encode-kommandoen blev fuldført.
Brugerdefinerede certifikatfiler blev installeret.
Genstarter webserveren ...
7056\0x7f3c823d77c0:32:Modul CIC/1.1.10.6 indlæst
Additional Information
Men nogle gange, selv efter kodning af .crt-filen , viser svc_custom_cert stadig nedenstående fejl:
ERROR: Certifikat </tmp/cert. MIbZ4L/unitycert.crt> er ugyldig.
Her kan vi prøve følgende:
-
I KB-artikel 21122: Dell Unity: Sådan erstatter du Unispheres selvsignerede SSL-certifikater med signerede certifikater fra en lokal certifikatmyndighed. (Kan rettes af brugeren), skal vi muligvis bruge både .pk- og .crt-filer med samme navn (se trin 5). Redigering af den kodede fil med hjælp til .pk-filnavn .
-
Hvis fejlen fortsætter, skal du sikkerhedskopiere alle filerne (.pk, .crt og .csr) og fjerne dem fra systemet. Genopret .crt-filerne i henhold til KB-artikel 21122, og omdøb den signerede kodede .csr fil ved hjælp af kommandoprompten, så den opfylder ovenstående kriterier, og installer den derefter.