Dell EMC Unity: Jak importovat certifikát SSL podepsaný místní certifikační autoritou (oprava uživatelem)
Summary: Chyba při importu certifikátu podepsaného místní certifikační autoritou.
Instructions
Při pokusu o instalaci nového certifikátu však může dojít k chybě:
service@SPB spb:~/user/mycerts> svc_custom_cert CHYBA UNITYCERT
: Certifikát </tmp/cert. Soubor MIbZ4L/unitycert.crt> je neplatný
Certifikát musí být před instalací kódován v kódování Base64. Použijte k tomu nástroj "certutil" v systému Windows.
Ukázkový vstup:
Certutil -v -encode unitycert.crt unity64cert.crt
Ukázkový výstup:
Délka vstupu = 1520
Délka výstupu = 2148
CertUtil: -encode Příkaz byl úspěšně dokončen.
Úspěšně nainstalované vlastní soubory certifikátů.
Restartování webového serveru...
7056\0x7f3c823d77c0:32:Modul CIC/1.1.10.6 načten
Additional Information
Někdy však i po zakódování souboru .crt svc_custom_cert stále zobrazuje následující chybu:
ERROR: Certifikát </tmp/cert. Soubor MIbZ4L/unitycert.crt> je neplatný.
Zde můžeme vyzkoušet následující:
-
Podle článku znalostní databáze 21122: Dell Unity: Jak nahradit certifikáty SSL Unisphere podepsané držitelem za podepsané certifikáty od místní certifikační autority. (Oprava uživatelem), možná budeme potřebovat soubory .pk i .crt se stejným názvem (viz krok 5.) Úprava kódovaného souboru pomocí nápovědy k názvu souboru .pk .
-
Pokud chyba přetrvává, zálohujte všechny soubory (.pk, .crt a .csr) a odeberte je z pole. Znovu vytvořte soubory .crt podle článku znalostní databáze 21122 a přejmenujte podepsaný soubor kódovaného .csr pomocí příkazového řádku tak, aby splňoval výše uvedená kritéria, a poté jej nainstalujte.