Dell EMC Unity: Come importare un certificato SSL firmato da una CA locale (correggibile dall'utente)

Summary: Errore durante l'importazione di un certificato firmato da una CA locale.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Esiste una procedura su come sostituire i certificati SSL autofirmati Unisphere con certificati firmati da una CA locale. Consultare l'articolo 21122 della Knowledge Base: Dell Unity: Come sostituire i certificati SSL autofirmati Unisphere con i certificati firmati da una CA locale. (correggibile dall'utente). 

Tuttavia, è possibile che si verifichi un errore quando si tenta di installare il nuovo certificato:

service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
ERRORE: Certificato </tmp/cert. MIbZ4L/unitycert.crt> non è valido

 

Il certificato deve essere codificato base64 prima dell'installazione. A tale scopo, utilizzare lo strumento "certutil" di Windows.

Input di esempio:
Certutil -v -encode unitycert.crt unity64cert.crt

Output di esempio:
Lunghezza di input = 1520
Lunghezza di output = 2148
CertUtil: Il comando -encode è stato completato correttamente.

 

 
Caricare questo file codificato come<unitycert_name.crt>sullo storage processor e installarlo.
service@SPB spb:~/user/mycerts svc_custom_cert unitycert
File di> certificato personalizzati installati correttamente.
Riavvio del server web in corso...
7056\0x7f3c823d77c0:32: Modulo CIC/1.1.10.6 caricato

Additional Information

Tuttavia, a volte, anche dopo aver codificato il file .crt , svc_custom_cert mostra ancora il seguente errore:

ERROR: Certificato </tmp/cert. MIbZ4L/unitycert.crt> non è valido.


Qui possiamo provare quanto segue:

  1. In base all'articolo 21122 della Knowledge Base: Dell Unity: Come sostituire i certificati SSL autofirmati Unisphere con i certificati firmati da una CA locale. (correggibile dall'utente), potrebbero essere necessari file .pk e .crt con lo stesso nome (vedere il passaggio 5). Aiuto per la modifica del file codificato con il nome file .pk .

  2. Se l'errore persiste, eseguire il backup di tutti i file (.pk, .crt e .csr) e rimuoverli dall'array. Ricreare i file .crt seguendo l'articolo 21122 della Knowledge Base e rinominare il file .csr codificato firmato utilizzando il prompt dei comandi per soddisfare i criteri precedenti, quindi installarlo.

Affected Products

Dell EMC Unity Family
Article Properties
Article Number: 000019728
Article Type: How To
Last Modified: 18 Aug 2021
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.