CloudLink: KMS-konfiguration misslyckas efter uppgradering av Cloudlink 8.1.0 till 8.2
Summary: Cloudlink8.2 har de senaste säkerhetsbiblioteken som kräver specifika fält som måste uppdateras i det signerade CA-certifikatet.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
KMS-konfiguration misslyckas efter uppgradering av Cloudlink 8.1.0 till 8.2 på grund av felaktigt signerat CA-certifikat
Cause
Cloudlink8.2 har de senaste säkerhetsbiblioteken som kräver att specifika fält (markerade) måste uppdateras i det signerade CA-certifikatet.
Till exempel markerade fält:
openssl req -x509 -newkey rsa:4096 -keyout clusterca_key.pem -out clusterca.pem -sha256 -days 365 -addext 'keyUsage=keyCertSign' -addext "basicConstraints=critical,CA:TRUE,pathlen:0" -subj '/CN=pp-clc802-oct28-1/O=Dell/OU=ISG/ST=TX/L=RoundRock' -addext 'subjectAltName=DNS:pp-clc802-oct28-1,DNS:pp-clc802-oct28-2' -addext 'subjectKeyIdentifier=hash'Resolution
- Återskapa certifikat med CA-fältet inställt på true med hjälp av CA-certifikatutfärdare för KMIP-servern som är Cloudlink-servern.
- Logga in på Cloudlink UI -->klicka på "KMIP SERVER" --> klicka på "Information" -->klicka på "Actions" -->klicka på "Upload CA Signed PEM"
- När Cloudlink KMIP-servercertifikatet har uppdaterats måste vi generera nya KMIP-klientcertifikat som ska läggas till i den betrodda KMS-konfigurationen i vCenter.
- I KMIP-SERVER-avsnittet -->klicka på "Klient" --> Välj klient--gå> till "Åtgärder" --> "Generera nytt certifikat"
- Du bör se att den .zip filen med klientnamnet består av tre filer (ca.pem, cert.pem och key.pem).
- Logga in på vCenter --> välj vCenter-objektet ---> gå till configure --> gå till "key Provider" --> välj klusternamn --> välj "Establish Trust" i nedanstående --> välj "Make KMS trust vCenter" --> välj den tredje alternativknappen och nästa --> ladda upp cert.pem och key.pem --> klicka på "ESTABLISH TRUST" vilket slutför konfigurationen.
Article Properties
Article Number: 000393850
Article Type: Solution
Last Modified: 08 Dec 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.