Dell EMC Unity: Så här importerar du ett SSL-certifikat som signerats av en lokal certifikatutfärdare (kan korrigeras av användaren)
Summary: Fel vid import av ett certifikat som signerats av en lokal certifikatutfärdare.
Instructions
Ett fel kan dock inträffa när du försöker installera det nya certifikatet:
service@SPB spb:~/user/mycerts svc_custom_cert unitycert-FEL>
: Certifikat </tmp/cert. MIbZ4L/unitycert.crt> är ogiltigt
Certifikatet måste vara base64-kodat innan det installeras. Använd Windows-verktyget "certutil" för att åstadkomma det.
Exempel på indata:
Certutil -v -encode unitycert.crt unity64cert.crt
Exempel på utdata:
Indatalängd = 1520
Utdatalängd = 2148
CertUtil: -encode-kommandot har slutförts.
Anpassade certifikatfiler har installerats>.
Startar om webbservern ...
7056\0x7f3c823d77c0:32:Modul CIC/1.1.10.6 laddad
Additional Information
Men ibland, även efter kodning av .crt-filen , visar svc_custom_cert fortfarande nedanstående fel:
ERROR: Certifikat </tmp/cert. MIbZ4L/unitycert.crt> är ogiltigt.
Här kan vi prova följande:
-
Enligt KB-artikel 21122: Dell Unity: Så här ersätter du självsignerade Unisphere-SSL-certifikat med signerade certifikat från en lokal certifikatutfärdare. (Kan korrigeras av användaren) kan vi behöva både .pk - och .crt-filer med samma namn (se steg 5.) Hjälp med att redigera den kodade filen med .pk-filnamnet .
-
Om felet kvarstår säkerhetskopierar du alla filer (.pk, .crt och .csr) och tar bort dem från matrisen. Återskapa .crt-filerna enligt KB-artikel 21122 och byt namn på den signerade kodade .csr-filen med kommandotolken för att uppfylla ovanstående kriterier och installera den sedan.