Dell EMC Unity. Импорт SSL-сертификата, подписанного локальным центром сертификации (исправляется пользователем)

Summary: Ошибка во время импорта сертификата, подписанного локальным источником сертификатов.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Предусмотрена процедура замены самозаверяющих сертификатов SSL Unisphere на подписанные сертификаты из локального источника сертификатов. См. статью базы знаний 21122: Dell Unity. Как заменить самозаверяющие сертификаты SSL Unisphere на подписанные сертификаты из локального источника сертификатов. (Исправляется пользователем.) 

Однако при попытке установить новый сертификат может произойти ошибка:

service@SPB spb:~/user/mycerts> svc_custom_cert ОШИБКА unitycert
: Сертификат </tmp/cert. MIbZ4L/unitycert.crt> недействителен

 

Перед установкой сертификат должен быть закодирован в кодировке base64. Для этого используйте средство Windows «certutil».

Пример входных данных:
Certutil -v -encode unitycert.crt unity64cert.crt

Пример выходных данных:
Длина входа = 1520
Длина вывода = 2148
CertUtil: Команда -encode успешно выполнена.

 

 
Загрузите этот закодированный файл в формате<unitycert_name.crt>на процессор СХД и установите его.
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
Файлы пользовательских сертификатов успешно установлены.
Перезапуск веб-сервера...
7056\0x7f3c823d77c0:32:Модуль CIC/1.1.10.6 загружен

Additional Information

Однако иногда, даже после кодирования файла .crt , svc_custom_cert все равно отображает следующую ошибку:

ERROR: Сертификат </tmp/cert. Недопустимый файл MIbZ4L/unitycert.crt> .


Здесь мы можем попробовать следующее:

  1. В соответствии со статьей базы знаний 21122: Dell Unity. Как заменить самозаверяющие сертификаты SSL Unisphere на подписанные сертификаты из локального источника сертификатов. (Исправляется пользователем), нам могут потребоваться файлы .pk и .crt с одинаковыми именами (см. шаг 5). Редактирование закодированного файла с помощью имени файла .pk help.

  2. Если ошибка не будет устранена, создайте резервную копию всех файлов (.pk, .crt и .csr) и удалите их из массива. Повторно создайте CRT-файлы в соответствии со статьей базы знаний 21122 и переименуйте подписанный закодированный .csr файл с помощью командной строки в соответствии с вышеуказанными критериями, а затем установите его.

Affected Products

Dell EMC Unity Family
Article Properties
Article Number: 000019728
Article Type: How To
Last Modified: 18 Aug 2021
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.