Dell EMC Unity: Importowanie certyfikatu SSL podpisanego przez lokalny urząd certyfikacji (możliwość naprawienia przez użytkownika)
Summary: Błąd podczas importu certyfikatu podpisanego przez lokalny urząd certyfikacji.
Instructions
Jednak podczas próby zainstalowania nowego certyfikatu może wystąpić błąd:
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
ERROR: Certyfikat </tmp/cert. MIbZ4L/unitycert.crt> jest nieprawidłowy
Przed zainstalowaniem certyfikat musi być zakodowany w formacie base64. W tym celu użyj narzędzia systemu Windows "certutil".
Przykładowe dane wejściowe:
Certutil -v -encode unitycert.crt unity64cert.crt
Przykładowe dane wyjściowe
:Długość wejściowa = 1520
Długość wyjścia = 2148
CertUtil: -encode zakończono pomyślnie.
Pomyślnie zainstalowano niestandardowe pliki certyfikatów.
Ponowne uruchamianie serwera www...
7056\0x7f3c823d77c0:32: Moduł CIC/1.1.10.6 załadowany.
Additional Information
Jednak czasami, nawet po zakodowaniu pliku .crt , nadal svc_custom_cert wyświetla poniższy błąd:
ERROR: Certyfikat </tmp/cert. MIbZ4L/unitycert.crt> jest nieprawidłowy.
Tutaj możemy spróbować następujących rozwiązań:
-
Zgodnie z artykułem bazy wiedzy 21122: Dell Unity: Zastępowanie certyfikatów SSL z podpisem własnym Unisphere podpisanymi certyfikatami z lokalnego urzędu certyfikacji. (Możliwość naprawienia przez użytkownika), możemy potrzebować zarówno plików .pk , jak i .crt o tej samej nazwie (patrz krok 5). Edytowanie zakodowanego pliku za pomocą nazwy pliku .pk pomaga.
-
Jeśli błąd będzie się powtarzał, utwórz kopię zapasową wszystkich plików (.pk, .crt i .csr) i usuń je z macierzy. Utwórz ponownie pliki .crt zgodnie z artykułem bazy wiedzy 21122 i zmień nazwę podpisanego zakodowanego pliku .csr za pomocą wiersza polecenia, aby spełnić powyższe kryteria, a następnie zainstaluj go.