DLm : Les certificats chiffrés ne peuvent pas être chargés lors de l’utilisation de DLMDR
Summary: Échec du certificat lors du démarrage de DLMDR avec les certificats ENCRYPTED installés.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Si un certificat ENCRYPTED a été installé et que SSL a été activé sous l’onglet DR de la console DLm, le chargement de configuration suivant affiche cet AVERTISSEMENT dans le journal d’application :
Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON : private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON : private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Ce message se trouve dans /var/log/dlmtools/dlmdrlog :
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-1 se trouve en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-2 n’est pas trouvé en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Lancement du serveur TCP DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Serveur NON-SSL initialisé.
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : SERVEUR en attente de connexion client sur le port 9050
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-1 se trouve en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-2 n’est pas trouvé en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Lancement du serveur TCP DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Serveur NON-SSL initialisé.
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : SERVEUR en attente de connexion client sur le port 9050
Cause
DLm n’autorise PAS les certificats chiffrés.
Resolution
Lors d’un chat sur le certificat de clé privée et les lignes de début et de fin affichent la clé privée àchiffrer :
Ensuite, le certificat doit être converti pour supprimer le problème de chiffrement et de mot de passe.
Exécutez la commande suivante :
La clé privée qui en résulte doit comporter des lignes de début et de fin :
cat dlm8500.deckey.pem
-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----
Procédez à l’installation de la clé SSL comme indiqué à l’aide de la clé privée déchiffrée.
Il manque dans la documentation la gestion des certificats ENCRYPTED lors de l’utilisation de DLMDR.
Les deux documents ci-dessous seront mis à jour dans les versions ultérieures avec ces informations.
cat dlm8500.privkey.pem
-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----
-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----
Ensuite, le certificat doit être converti pour supprimer le problème de chiffrement et de mot de passe.
Exécutez la commande suivante :
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
La clé privée qui en résulte doit comporter des lignes de début et de fin :
cat dlm8500.deckey.pem
-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----
Procédez à l’installation de la clé SSL comme indiqué à l’aide de la clé privée déchiffrée.
Il manque dans la documentation la gestion des certificats ENCRYPTED lors de l’utilisation de DLMDR.
Les deux documents ci-dessous seront mis à jour dans les versions ultérieures avec ces informations.
- Guide d’installation pour DLm8500 avec PowerMax dans le Chapitre 17 Installation des certificats SSL DLMDR
- Guide de maintenance du logiciel DLMDRD pour DLm8500 avec PowerMax 302-005-782 dans le Chapitre 6 Installation des certificats SSL DLMDRD.
Affected Products
Disk Library for mainframe DLm8500Products
Disk Library for mainframe, Disk Library for mainframe DLm8500Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.