DLm: ENCRYPTED сертифікати не можна завантажувати при використанні DLMDR

Summary: Відмова сертифіката при запуску DLMDR із встановленими ENCRYPTED сертифікатами.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Якщо на вкладці DLm Console DR встановлено ENCRYPTED сертифікат і SSL увімкнено, наступне завантаження конфігурації показує це ПОПЕРЕДЖЕННЯ у журналі застосування:     
Початок роботи конфігурації у четвер 16 квітня 10:49:01 2020
Встановити загальні налаштування у четвер 16 квітня 10:49:03 2020
УВАГА: пропустити оновлення конфігурації сервісу DLm DR, налаштування SSL недійсні
ПРИЧИНА: файл приватного ключа /opt/dlm_drd/certs/dlmaut-privkey.pem не існує
 

Це повідомлення міститься у /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: Успішно прочитано файл конфігурації /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: DLm PMAX-1 знаходиться як зареєстрована система у файлі
власності DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: DLm PMAX-2 не знаходиться як зареєстрована система у файлі
власності DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: Запуск DLm TCP Server...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: NON-SSL сервер ініціалізовано!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: SERVER чекає на підключення клієнта на порті 9050

Cause

DLm НЕ дозволяє ЗАШИФРОВАНІ сертифікати.

Resolution

При виконанні cat на сертифікаті приватного ключа і початкових і кінцевих рядках показують, що приватний ключ ЗАШИФРОВАНИЙ:    
 
cat DLM8500.privkey.PEM

-----BEGIN ЗАШИФРОВАНИЙ ПРИВАТНИЙ КЛЮЧ
----------END ЗАШИФРОВАНИЙ ПРИВАТНИЙ КЛЮЧ-----

Потім сертифікат потрібно конвертувати, щоб усунути виклик шифрування та пароля. 

Біг:     
OpenSSL RSA -in DLM8500.privkey.pem -out DLM8500.deckey.pem

Отриманий приватний ключ повинен мати початкові та кінцеві рядки:     

cat DLM8500.DECKEY.PEM

-----BEGIN RSA ПРИВАТНИЙ КЛЮЧ
----------КІНЕЦЬ RSA ПРИВАТНИЙ КЛЮЧ-----

Продовжуйте встановлення SSL-ключа відповідно до деталей, використовуючи розшифрований приватний ключ.

У документації відсутня обробка ENCRYPTED сертифікатів при використанні DLMDR. 

Обидва наведені нижче документи будуть оновлені в наступних виданнях цією інформацією. 
  • Посібник з встановлення DLm8500 з PowerMax у розділі 17 Встановлення SSL-сертифікатів DLMDR 
  • Програмне забезпечення DLMDRD для DLm8500 з гідом PowerMax Service Guide 302-005-782 при встановленні SSL-сертифікатів DLMDRD за главою 6.

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.