CloudLink: KMS-määritys epäonnistuu Cloudlink 8.1.0 -version päivityksen jälkeen versioon 8.2
Summary: Cloudlink8.2:ssa on uusimmat suojauskirjastot, jotka edellyttävät tiettyjä kenttiä, jotka on päivitettävä allekirjoitetussa CA-varmenteessa.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
KMS-määritys epäonnistuu virheellisen allekirjoitetun CA-varmenteen vuoksi päivityksen jälkeen Cloudlink 8.1.0 versioon 8.2
Cause
Cloudlink8.2:ssa on uusimmat suojauskirjastot, jotka edellyttävät tiettyjen kenttien päivittämistä (korostettuna) allekirjoitetussa CA-varmenteessa.
Esimerkiksi korostetut kentät:
openssl req -x509 -newkey rsa:4096 -keyout clusterca_key.pem -out clusterca.pem -sha256 -days 365 -addext 'keyUsage=keyCertSign' -addext "basicConstraints=critical,CA:TRUE,pathlen:0" -subj '/CN=pp-clc802-oct28-1/O=Dell/OU=ISG/ST=TX/L=RoundRock' -addext 'subjectAltName=DNS:pp-clc802-oct28-1,DNS:pp-clc802-oct28-2' -addext 'subjectKeyIdentifier=hash'Resolution
- Varmenteiden uudelleenluonti, kun CA-kentän arvo on tosi, käyttämällä CA-varmenteen myöntäjää KMIP-palvelimelle, joka on Cloudlink-palvelin.
- Kirjaudu Cloudlink-käyttöliittymään -->napsauta "KMIP SERVER" --> valitse "Information" -->napsauta "Actions" -->napsauta "Upload CA Signed PEM"
- Kun Cloudlink KMIP-palvelimen varmenne päivittyy, meidän on luotava uudet KMIP-asiakasvarmenteet, jotka lisätään KMS:n luotettuun määritykseen vCenterissä.
- Valitse KMIP SERVER ->kohdassa Client --> valitse Client --valitse Client -->siirry kohtaan Actions --> Generate New Certificate
- Asiakkaan nimen sisältävän .zip tiedoston pitäisi koostua kolmesta tiedostosta (ca.pem, cert.pem ja key.pem).
- Kirjaudu vCenteriin --> valitse vCenter-objekti ---> siirry määritykseen --> valitse "Key Provider" --> valitse klusterin nimi --> valitse alla olevasta kohdasta Establish Trust --> valitse Make KMS trust vCenter -> - valitse kolmas valintanappi ja seuraavaksi -> - upload cert.pem ja key.pem --> valitse ESTABLISH TRUST, joka viimeistelee määrityksen.
Article Properties
Article Number: 000393850
Article Type: Solution
Last Modified: 08 Dec 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.