Data Domain: Självsignerade https-certifikat visas i stället för importerade certifikat

Summary: De senaste versionerna av Data Domain-operativsystemet (DDOS) har ett problem där Data Domain inte kan presentera ett giltigt externt signerat HTTPS-certifikat. I stället är den som standard självsignerad. Systemet prioriterar sedan det självsignerade standardcertifikatet. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Berörda versioner:

  • DDOS 8.3.1.20
  • DDOS 8.6.0.0
  • DDOS 7.13.1.60

Cause

En registreringsnyckel anges inte korrekt under certifikatimporten.

Registreringsnyckeln som styr om DDOS använder ett externt certifikat eller inte är: config_master.comm.ext.selfsigned

Du kan kontrollera det aktuella värdet i Data Domains kommandoradsgränssnitt.

Till exempel:

sysadmin@dd# reg show config_master.comm.ext.selfsigned
config_master.comm.ext.selfsigned = false


Exempel på Data Domain med självsignerade certifikat (ej importerade):

sysadmin@dd# adminaccess certificate show
Subject                Type   Application   Valid From                 Valid Until                Fingerprint
--------------------   ----   -----------   ------------------------   ------------------------   -----------------------------------------------------------
dd.local.machine   host   https         Tue Jan 20 12:29:48 2026   Sat Feb 20 12:29:48 2027   80:91:75:9B:E2:B1:21:6F:FD:1D:47:E3:A2:C5:9D:99:F7:BD:AB:4A
dd.local.machine   ca     trusted-ca    Thu Feb 20 12:29:48 2025   Wed Feb 19 12:29:48 2031   B6:19:D5:E3:F5:15:FB:B0:39:80:33:F9:A9:86:BE:93:DB:D7:CA:B0
--------------------   ----   -----------   ------------------------   ------------------------   -----------------------------------------------------------

I det här exemplet config_master.comm.ext.selfsigned bör vara TRUE.
 

Exempel på Data Domain med externt signerade certifikat (importerade):

sysadmin@dd# adminaccess certificate show
Subject                Type            Application   Valid From                 Valid Until                Fingerprint
--------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------
dd.local.machine   host            https*        Tue Jan 20 12:29:48 2026   Sat Feb 20 12:29:48 2027   80:91:75:9B:E2:B1:21:6F:FD:1D:47:E3:A2:C5:9D:99:F7:BD:AB:4A
dd.local.machine   ca              trusted-ca    Thu Feb 20 12:29:48 2025   Wed Feb 19 12:29:48 2031   B6:19:D5:E3:F5:15:FB:B0:39:80:33:F9:A9:86:BE:93:DB:D7:CA:B0
dd.local.machine       imported-host   https         Tue Jan 20 18:00:00 2026   Sun Feb 21 17:59:59 2027   99:14:66:93:51:22:E3:B0:52:3A:29:09:50:EE:C9:F1:EB:23:B4:76
--------------------   -------------   -----------   ------------------------   ------------------------   -----------------------------------------------------------

 I det här exemplet config_master.comm.ext.selfsigned bör vara FALSE.

Resolution

De korrekta registerinställningarna för Data Domain är:

  • Om det DD-självsignerade HTTPS-certifikatet används config_master.comm.ext.selfsigned värdet måste anges till TRUE.

  • Om ett externt signerat HTTPS-certifikat har importerats config_master.comm.ext.selfsigned måste anges till FALSE. 

Om din aktuella konfiguration som visas i: adminaccess certificate show matchar inte registry value, öppna ett supportärende och referera till den här artikeln.

Additional Information


https://jira.cec.lab.emc.com/browse/DDOSCFD-29328https://jira.cec.lab.emc.com/browse/DDOSCFD-29834

 

Affected Products

Data Domain
Article Properties
Article Number: 000431698
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.