CloudLink:CloudLink 8.1.0から8.2へのアップグレード後にKMS構成が失敗する
Summary: Cloudlink8.2には、署名済みCA証明書で更新する必要がある特定のフィールドを必要とする最新のセキュリティ ライブラリーがあります。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
CloudLink 8.1.0から8.2にアップグレードした後、署名されたCA証明書が正しくないためにKMS構成が失敗する
Cause
Cloudlink8.2には、署名済みCA証明書で特定のフィールド(ハイライト表示)を更新する必要がある最新のセキュリティ ライブラリーがあります。
たとえば、強調表示されているフィールドは次のとおりです。
openssl req -x509 -newkey rsa:4096 -keyout clusterca_key.pem -out clusterca.pem -sha256 -days 365 -addext 'keyUsage=keyCertSign' -addext "basicConstraints=critical,CA:TRUE,pathlen:0" -subj '/CN=pp-clc802-oct28-1/O=Dell/OU=ISG/ST=TX/L=RoundRock' -addext 'subjectAltName=DNS:pp-clc802-oct28-1,DNS:pp-clc802-oct28-2' -addext 'subjectKeyIdentifier=hash'Resolution
- KMIPサーバーのCA証明書認証局(CloudLinkサーバー)を使用して、CAフィールドをtrueに設定した証明書を再生成します。
- Cloudlink UIへのログイン -->[KMIP SERVER]をクリック --> [Information]をクリック -->[Actions]をクリック -->[Upload CA Signed PEM]をクリック
- Cloudlink KMIPサーバー証明書のアップデートが完了したら、vCenterでKMSの信頼できる構成に追加する新しいKMIPクライアント証明書を生成する必要があります。
- [KMIP SERVER]セクションで>[Client]をクリック --> クライアントを選択し>[Actions]に移動> [Generate New Certificate]を選択します。
- クライアント名を含む.zipファイルは、3つのファイル(ca.pem、cert.pem、key.pem)で構成されていることがわかります。
- vCenterにログインします--> vCenterオブジェクトを選択し---> 構成--> キー プロバイダーに移動します--> クラスター名を選択します--> 下の[信頼の確立]を選択します--> [KMSがvCenterを信頼する]を選択します--> 3番目のラジオボタンを選択し、次に--> cert.pemとkey.pemをアップロードします--> [信頼の確立]をクリックして構成を完了します。
Article Properties
Article Number: 000393850
Article Type: Solution
Last Modified: 08 Dec 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.