DLm:使用 DLMDR 时无法加载加密证书
Summary: 使用已安装的加密证书启动 DLMDR 时出现证书故障。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
如果在 DLm 控制台 DR 选项卡上安装了加密证书并启用了 SSL,则下一次配置加载会在应用日志中显示此警告:
Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
此消息位于 /var/log/dlmtools/dlmdrlog 中:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52: 05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl [85355]:DLmDRDTools:I:信息:DLm PMAX-1 在 DLm 属性文件
2020-04-16T10:52: 05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:DLm PMAX-2 在 DLm 属性文件
2020-04-16T10:52: 05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl [85355]:DLmDRDTools:I:信息:正在启动 DLm TCP 服务器...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:非 SSL 服务器已初始化!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:SERVER 正在等待端口 9050 上的客户端连接
2020-04-16T10:52: 05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl [85355]:DLmDRDTools:I:信息:DLm PMAX-1 在 DLm 属性文件
2020-04-16T10:52: 05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:DLm PMAX-2 在 DLm 属性文件
2020-04-16T10:52: 05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl [85355]:DLmDRDTools:I:信息:正在启动 DLm TCP 服务器...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:非 SSL 服务器已初始化!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]:DLmDRDTools:I:信息:SERVER 正在等待端口 9050 上的客户端连接
Cause
DLm 不允许加密证书。
Resolution
在私钥证书上执行 cat 操作时,起始行和结束行显示要加密的私钥:
然后,必须转换证书以删除加密和密码质询。
运行:
生成的私钥应具有起始行和结束行:
CAT DLM8500.DECKEY.PEM
-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----
使用解密的私钥继续 SSL 密钥安装,详述如下。
文档缺少使用 DLMDR 时加密证书的处理。
以下两个文档都将在以后的版本中使用此信息进行更新。
CAT DLM8500.PRIVKEY.PEM
-----BEGIN 加密私钥
----------结束加密私钥-----
-----BEGIN 加密私钥
----------结束加密私钥-----
然后,必须转换证书以删除加密和密码质询。
运行:
openssl rsa -in dlm8500. privkey. pem -out dlm8500. deckey. pem
生成的私钥应具有起始行和结束行:
CAT DLM8500.DECKEY.PEM
-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----
使用解密的私钥继续 SSL 密钥安装,详述如下。
文档缺少使用 DLMDR 时加密证书的处理。
以下两个文档都将在以后的版本中使用此信息进行更新。
- 第 17 章“安装 DLMDR SSL 证书”中的使用 PowerMax 的 DLm8500 安装指南
- 第 6 章“DLMDRD SSL 证书安装”中的《适用于 DLm8500 with PowerMax 的 DLm8500 软件服务指南 302-005-782》。
Affected Products
Disk Library for mainframe DLm8500Products
Disk Library for mainframe, Disk Library for mainframe DLm8500Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.