ECS:如果插入錯誤的憑證,如何重設 SSL 憑證並上傳新憑證
Summary: 本文用於還原新憑證發出前的初始狀態。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- 插入錯誤或部分憑證可能會導致 nginx 失敗,導致無法載入 ECS UI。 這需要將證書重置為安裝時隨 ECS 提供的預設自簽名證書。
要驗證此評估日誌以確定是否存在問題,將金鑰庫標識為由於不匹配而無法載入:
命令:# tail /opt/emc/caspian/fabric/agent/services/object/main/log/nginx/nginx.log
範例:
Setting up SSL certificates
nginx: [emerg] SSL_CTX_use_PrivateKey_file("/opt/storageos/conf/storageos.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
- 即使nginx正在工作,您也無法連接到上游服務。當您嘗試使用 curl 存取資源時,您會收到以下錯誤。
命令:(請注意,您必須在命令中將管理 IP 位址和根密碼更新為 UI)# TOKEN=$(curl -i -k https://<Management IP>:4443/login -u root:<PASSWORD> | grep X-SDS-AUTH-TOKEN);echo $TOKEN# curl -ks -H "$TOKEN" https://<Management IP>:4443/object/vdcs/vdc/list
範例:
admin@node1:~>curl -ks -H "$TOKEN" https://x.x.x.x:4443/object/vdcs/vdc/list <?xml version="1.0" encoding="UTF-8"?> <error> <code>6503</code> <description>Unable to connect to the service. The service is unavailable, try again later.</description> <details>The service is currently unavailable because a connection failed to a core component. Please contact an administrator or try again later.</details> <retryable>true</retryable> </error>
若要上傳新憑證,您必須能夠使用 curl 存取 /vdc/keystore,但由於上述問題,您必須先重設金鑰或憑證配對。如果您需要重設 SSL 憑證以便能夠上傳新憑證,請參照此 KB 向技術支援部門開立服務要求。
注意: 在修正過程中,必須重新啟動 objcontrolsvc 服務。objcontrolsvc 服務屬於優先順序最低的組,重新啟動服務對數據前端沒有影響。
Additional Information
相關的 KB:
ECS:如何為物件 API 存取和 ECS GUI
安裝 SSL 憑證ECS:如何在插入錯誤/部分憑證時重設 SSL 憑證並上傳新憑證
ECS:物件儲存 SSL 憑證未填入所有節點
ECS:建立 SSL 憑證以支援主體別名 (SAN)
ECS:Isilon:CloudPools 效能問題
ECS:如何為物件 API 存取和 ECS GUI
安裝 SSL 憑證ECS:如何在插入錯誤/部分憑證時重設 SSL 憑證並上傳新憑證
ECS:物件儲存 SSL 憑證未填入所有節點
ECS:建立 SSL 憑證以支援主體別名 (SAN)
ECS:Isilon:CloudPools 效能問題
Affected Products
ECS ApplianceProducts
ECS Appliance, ECS Appliance Software with Encryption, ECS Appliance Software without EncryptionArticle Properties
Article Number: 000021087
Article Type: How To
Last Modified: 16 Sept 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.