DLm: Os certificados ENCRYPTED não podem ser carregados ao usar o DLMDR

Summary: Falha no certificado ao iniciar o DLMDR com certificados ENCRYPTED instalados.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Se um certificado ENCRYPTED tiver sido instalado e o SSL estiver ativado na guia DLm Console DR, a próxima carga de configuração mostrará este AVISO no log de aplicação:     
Iniciar a operação de configuração em Thu Apr 16 10:49:01 2020
Instalar configurações comuns em Thu Apr 16 10:49:03 2020
ADVERTÊNCIA Ignorar atualização de configuração do serviço DLm DR, as configurações de SSL não são válidas
MOTIVO: o arquivo de chave privada /opt/dlm_drd/certs/dlmaut-privkey.pem não existe
 

Essa mensagem é encontrada no /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: Arquivo de configuração /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: DLm PMAX-1 é encontrado como um sistema registrado no arquivo
de propriedade do DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: DLm PMAX-2 não encontrado como um sistema registrado no arquivo
de propriedade do DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: Iniciando o servidor TCP do DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: Servidor NÃO SSL inicializado!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: SERVIDOR aguardando conexão de client na porta 9050

Cause

O DLm NÃO permite certificados criptografados.

Resolution

Ao fazer um cat no certificado de chave privada e nas linhas inicial e final mostram a chave privada a sercriptografada:    
 
cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----

Em seguida, o certificado deve ser convertido para remover o desafio de criptografia e senha. 

Execute:     
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

A chave privada resultante deve ter linhas inicial e final:     

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----

Prossiga com a instalação da chave SSL conforme detalhado usando a chave privada descriptografada.

A documentação não tem o tratamento de certificados ENCRYPTED ao usar o DLMDR. 

Ambos os documentos abaixo serão atualizados em versões posteriores com essas informações. 
  • Guia de instalação do DLm8500 com PowerMax no capítulo 17: Instalando certificados SSL do DLMDR 
  • Guia de serviço do software DLMDRD para DLm8500 com PowerMax 302-005-782 no capítulo 6 Instalação de certificados SSL do DLMDRD.

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.