DLm : Les certificats chiffrés ne peuvent pas être chargés lors de l’utilisation de DLMDR

Summary: Échec du certificat lors du démarrage de DLMDR avec les certificats ENCRYPTED installés.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Si un certificat ENCRYPTED a été installé et que SSL a été activé sous l’onglet DR de la console DLm, le chargement de configuration suivant affiche cet AVERTISSEMENT dans le journal d’application :     
Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON : private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
 

Ce message se trouve dans /var/log/dlmtools/dlmdrlog :     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-1 se trouve en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-2 n’est pas trouvé en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Lancement du serveur TCP DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Serveur NON-SSL initialisé.
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : SERVEUR en attente de connexion client sur le port 9050

Cause

DLm n’autorise PAS les certificats chiffrés.

Resolution

Lors d’un chat sur le certificat de clé privée et les lignes de début et de fin affichent la clé privée àchiffrer :    
 
cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----

Ensuite, le certificat doit être converti pour supprimer le problème de chiffrement et de mot de passe. 

Exécutez la commande suivante :     
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

La clé privée qui en résulte doit comporter des lignes de début et de fin :     

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----

Procédez à l’installation de la clé SSL comme indiqué à l’aide de la clé privée déchiffrée.

Il manque dans la documentation la gestion des certificats ENCRYPTED lors de l’utilisation de DLMDR. 

Les deux documents ci-dessous seront mis à jour dans les versions ultérieures avec ces informations. 
  • Guide d’installation pour DLm8500 avec PowerMax dans le Chapitre 17 Installation des certificats SSL DLMDR 
  • Guide de maintenance du logiciel DLMDRD pour DLm8500 avec PowerMax 302-005-782 dans le Chapitre 6 Installation des certificats SSL DLMDRD.

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.