DLm: I certificati ENCRYPTED non possono essere caricati quando si utilizza DLMDR
Summary: Errore del certificato all'avvio di DLMDR con certificati ENCRYPTED installati.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Se è stato installato un certificato ENCRYPTED e SSL è abilitato nella scheda DLm Console DR, il caricamento della configurazione successivo mostra questo AVVISO nel registro di applicazione:
Avviare l'operazione di configurazione alle Thu Apr 16 10:49:01 2020
Installare le impostazioni comuni alle Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, le impostazioni SSL non sono valide
MOTIVO: il file della chiave privata /opt/dlm_drd/certs/dlmaut-privkey.pem non esiste
Installare le impostazioni comuni alle Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, le impostazioni SSL non sono valide
MOTIVO: il file della chiave privata /opt/dlm_drd/certs/dlmaut-privkey.pem non esiste
Questo messaggio è stato trovato in /var/log/dlmtools/dlmdrlog:
2020-04-16T10:52:05.338241-04:00 VTE1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: Leggere correttamente il file di configurazione /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: DLm PMAX-1 è stato trovato come sistema registrato nel file
delle proprietà DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: DLm PMAX-2 non viene trovato come sistema registrato nel file
delle proprietà DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: Avvio del server TCP DLm in corso...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: Server NON SSL inizializzato!
2020-04-16T10:52:05.339438-04:00 VTE1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: SERVER in attesa di connessione client sulla porta 9050
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: DLm PMAX-1 è stato trovato come sistema registrato nel file
delle proprietà DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: DLm PMAX-2 non viene trovato come sistema registrato nel file
delle proprietà DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: Avvio del server TCP DLm in corso...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: Server NON SSL inizializzato!
2020-04-16T10:52:05.339438-04:00 VTE1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informazioni: SERVER in attesa di connessione client sulla porta 9050
Cause
DLm NON consente certificati crittografati.
Resolution
Quando si esegue un cat sul certificato della chiave privata e le righe iniziale e finale mostrano la chiave privata daCRITTOGRAFARE:
Quindi il certificato deve essere convertito per rimuovere la crittografia e la verifica della password.
Eseguire:
La chiave privata risultante deve avere le righe iniziale e finale:
cat dlm8500.deckey.pem
-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----
Procedere con l'installazione della chiave SSL come descritto in dettaglio utilizzando la chiave privata decrittografata.
Nella documentazione manca la gestione dei certificati ENCRYPTED quando si utilizza DLMDR.
Entrambi i documenti riportati di seguito verranno aggiornati nelle versioni successive con queste informazioni.
cat dlm8500.privkey.pem
-----BEGIN ENCRYPTED PRIVATE KEY----------END ENCRYPTED PRIVATE KEY
-----
-----BEGIN ENCRYPTED PRIVATE KEY----------END ENCRYPTED PRIVATE KEY
-----
Quindi il certificato deve essere convertito per rimuovere la crittografia e la verifica della password.
Eseguire:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
La chiave privata risultante deve avere le righe iniziale e finale:
cat dlm8500.deckey.pem
-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----
Procedere con l'installazione della chiave SSL come descritto in dettaglio utilizzando la chiave privata decrittografata.
Nella documentazione manca la gestione dei certificati ENCRYPTED quando si utilizza DLMDR.
Entrambi i documenti riportati di seguito verranno aggiornati nelle versioni successive con queste informazioni.
- Guida all'installazione di DLm8500 con PowerMax nel Capitolo 17: Installazione dei certificati SSL DLMDR
- Software DLMDRD per DLm8500 con PowerMax Guida di servizio 302-005-782 nel Capitolo-6: Installazione dei certificati SSL DLMDRD.
Affected Products
Disk Library for mainframe DLm8500Products
Disk Library for mainframe, Disk Library for mainframe DLm8500Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.