Dell EMC Unity: Importieren eines SSL-Zertifikats, das von einer lokalen Zertifizierungsstelle signiert wurde (vom Nutzer korrigierbar)

Summary: Fehler beim Import eines Zertifikats, das von einer lokalen Zertifizierungsstelle signiert wurde.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Es gibt ein Verfahren zum Ersetzen von selbstsignierten Unisphere-SSL-Zertifikaten durch von einer lokalen Zertifizierungsstelle signierte Zertifikate. Siehe Wissensdatenbank-Artikel 21122: Dell Unity: So ersetzen Sie selbstsignierte Unisphere-SSL-Zertifikate durch von einer lokalen Zertifizierungsstelle signierte Zertifikate. (Vom Nutzer korrigierbar.) 

Beim Versuch, das neue Zertifikat zu installieren, kann jedoch ein Fehler auftreten:

service@SPB spb:~/user/mycerts> svc_custom_cert Unitycert
FEHLER: Zertifikat </tmp/cert. MIbZ4L/unitycert.crt> ist ungültig

 

Das Zertifikat muss vor der Installation mit Base64 kodiert werden. Verwenden Sie dazu das Windows-Tool "certutil".

Beispieleingabe:
Certutil -v -encode unitycert.crt unity64cert.crt

Beispielausgabe:
Eingabelänge = 1520
Ausgabelänge = 2148
CertUtil: -encode wurde erfolgreich abgeschlossen.

 

 
Laden Sie diese codierte Datei als<unitycert_name.crt>auf den Storage-Prozessor hoch und installieren Sie sie.
service@SPB spb:~/user/mycerts> svc_custom_cert UnityCert
Nutzerdefinierte Zertifikatdateien erfolgreich installiert.
Webserver wird neu gestartet ...
7056\0x7f3c823d77c0:32: Modul CIC/1.1.10.6 geladen

Additional Information

Manchmal zeigt svc_custom_cert jedoch auch nach der Codierung der CRT-Datei immer noch den folgenden Fehler an:

ERROR: Zertifikat </tmp/cert. MIbZ4L/unitycert.crt> ist ungültig.


Hier können wir folgendes versuchen:

  1. Im Wissensdatenbank-Artikel 21122 heißt es: Dell Unity: So ersetzen Sie selbstsignierte Unisphere-SSL-Zertifikate durch von einer lokalen Zertifizierungsstelle signierte Zertifikate. (Vom Benutzer korrigierbar) benötigen, benötigen wir möglicherweise sowohl PK- als auch CRT-Dateien mit demselben Namen (siehe Schritt 5). Hilfe beim Bearbeiten der codierten Datei mit .pk-Dateinamen .

  2. Wenn der Fehler weiterhin besteht, sichern Sie alle Dateien (.pk, .crt und .csr) und entfernen Sie sie aus dem Array. Erstellen Sie die .crt-Dateien gemäß KB-Artikel 21122 neu, benennen Sie die signierte codierte .csr Datei mithilfe der Eingabeaufforderung um, um die oben genannten Kriterien zu erfüllen, und installieren Sie sie anschließend.

Affected Products

Dell EMC Unity Family
Article Properties
Article Number: 000019728
Article Type: How To
Last Modified: 18 Aug 2021
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.