DLm: VERSCHLÜSSELTE Zertifikate können bei Verwendung von DLMDR nicht geladen werden
Summary: Zertifikatfehler beim Starten von DLMDR mit installierten VERSCHLÜSSELTEN Zertifikaten.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Wenn ein VERSCHLÜSSELTES Zertifikat installiert und SSL auf der Registerkarte DLm Console DR aktiviert wurde, wird beim nächsten Laden der Konfiguration diese WARNUNG im Anwendungsprotokoll angezeigt:
Konfigurationsvorgang starten um Thu Apr 16 10:49:01 2020
Allgemeine Einstellungen installieren um Thu Apr 16 10:49:03 2020
WARNUNG überspringen Update der DLm DR-Servicekonfiguration, SSL-Einstellungen sind ungültig
Grund: Die private Schlüsseldatei /opt/dlm_drd/certs/dlmaut-privkey.pem ist nicht vorhanden.
Allgemeine Einstellungen installieren um Thu Apr 16 10:49:03 2020
WARNUNG überspringen Update der DLm DR-Servicekonfiguration, SSL-Einstellungen sind ungültig
Grund: Die private Schlüsseldatei /opt/dlm_drd/certs/dlmaut-privkey.pem ist nicht vorhanden.
Diese Meldung befindet sich in /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: Konfigurationsdatei /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm PMAX-1 wurde als registriertes System in der DLm-Eigenschaftsdatei
gefunden 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm PMAX-2 wurde nicht als registriertes System in der DLm-Eigenschaftsdatei
gefunden 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm TCP-Server wird gestartet...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: NICHT-SSL-Server initialisiert!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: SERVER wartet auf Clientverbindung auf Port 9050
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm PMAX-1 wurde als registriertes System in der DLm-Eigenschaftsdatei
gefunden 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm PMAX-2 wurde nicht als registriertes System in der DLm-Eigenschaftsdatei
gefunden 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm TCP-Server wird gestartet...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: NICHT-SSL-Server initialisiert!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: SERVER wartet auf Clientverbindung auf Port 9050
Cause
DLm lässt KEINE VERSCHLÜSSELTEN Zertifikate zu.
Resolution
Wenn Sie einen cat auf dem privaten Schlüsselzertifikat ausführen, wird in den Start- und Endzeilen der private Schlüssel angezeigt, der VERSCHLÜSSELT werden soll:
Dann muss das Zertifikat konvertiert werden, um die Verschlüsselungs- und Kennwortanforderung zu entfernen.
Führen Sie folgenden Befehl aus:
Der resultierende private Schlüssel sollte eine Start- und Endzeile haben:
CAT DLM8500.DECKEY.PEM
-----BEGIN PRIVATER RSA-SCHLÜSSEL
----------END PRIVATER RSA-SCHLÜSSEL-----
Fahren Sie mit der SSL-Schlüsselinstallation wie beschrieben fort und verwenden Sie den entschlüsselten privaten Schlüssel.
In der Dokumentation fehlt die Handhabung von VERSCHLÜSSELTEN Zertifikaten bei Verwendung von DLMDR.
Die beiden unten aufgeführten Dokumente werden in späteren Versionen mit diesen Informationen aktualisiert.
CAT DLM8500.privkey.pem
-----BEGIN ENCRYPTED PRIVATE KEY----------END ENCRYPTED PRIVATE KEY
-----
-----BEGIN ENCRYPTED PRIVATE KEY----------END ENCRYPTED PRIVATE KEY
-----
Dann muss das Zertifikat konvertiert werden, um die Verschlüsselungs- und Kennwortanforderung zu entfernen.
Führen Sie folgenden Befehl aus:
OpenSSL RSA -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Der resultierende private Schlüssel sollte eine Start- und Endzeile haben:
CAT DLM8500.DECKEY.PEM
-----BEGIN PRIVATER RSA-SCHLÜSSEL
----------END PRIVATER RSA-SCHLÜSSEL-----
Fahren Sie mit der SSL-Schlüsselinstallation wie beschrieben fort und verwenden Sie den entschlüsselten privaten Schlüssel.
In der Dokumentation fehlt die Handhabung von VERSCHLÜSSELTEN Zertifikaten bei Verwendung von DLMDR.
Die beiden unten aufgeführten Dokumente werden in späteren Versionen mit diesen Informationen aktualisiert.
- Installationshandbuch für DLm8500 mit PowerMax in Kapitel 17 Installieren von DLMDR-SSL-Zertifikaten
- DLMDRD-Software für DLm8500 mit PowerMax – Servicehandbuch 302-005-782 in Kapitel-6: Installation von DLMDRD-SSL-Zertifikaten.
Affected Products
Disk Library for mainframe DLm8500Products
Disk Library for mainframe, Disk Library for mainframe DLm8500Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.