VNX: Error: Certyfikat ma nieprawidłową datę
Summary: Ten artykuł zawiera informacje na temat błędu VNX: Certyfikat ma nieprawidłową datę.
Symptoms
Certificate Warning The system can not be managed for the following reasons. Certificate has invalid date
Nie można połączyć się z Unisphere lub przeglądarką do VNX.
Cause
Certyfikat procesora pamięci masowej (SP) Secure Socket Layer (SSL) wygasł, co uniemożliwia komunikację HTTPS.
Resolution
Po kliknięciu szczegółów certyfikatu widać, że data ważności certyfikatu wygasła.
- Zmieniaj godzinę na notebooku tak, aby mieściła się między godziną ważności i ważności certyfikatu.
- Połącz Unisphere z systemem i wybierz właściwości SPA.
- Zmień czas SPA na aktualny czas lokalny.
- Zaloguj się do macierzy jako administrator , np. sysadmin, korzystając z następujących opcji:
https://SPA_IP/setup
- Wybierz opcję Zarządzaj certyfikatem SSL/TLS.
W tym miejscu możliwe są dwa scenariusze: albo certyfikat z podpisem własnym jest w użyciu, albo certyfikat podpisany przez instytucję certyfikującą. Bardziej typowym scenariuszem jest certyfikat z podpisem własnym, ale tak czy inaczej działa w zależności od potrzeb środowiska i tego, czy istnieje prawidłowy serwer urzędu certyfikacji, który może podpisać CSR wygenerowany w Unisphere.
(Opcja 1) Wygeneruj certyfikat z podpisem własnym (więcej informacji na temat zastępowania certyfikatu z podpisem własnym — użytkownik firmy Dell musi być zarejestrowanym użytkownikiem, patrz artykuł 11219):
- Kliknij opcję Generate a Self-Signed Certificate
(Opcja 2) Utwórz certyfikat CA podpisany przez klienta (więcej informacji na temat generowania certyfikatu z podpisem własnym — użytkownik Dell musi być zarejestrowanym użytkownikiem firmy Dell, zobacz artykuł 103417):
- Kliknij przycisk Generate Certificate Signing Request (CSR).
- Po utworzeniu żądania podpisania poproś użytkownika o podpisanie CSR przez serwer urzędu certyfikacji.
- Po podpisaniu CSR należy go zaimportować do SP. Przejdź do opcji Manage SSL/TLS Certificate.
- Kliknij przycisk Importuj certyfikat.
- Prześlij certyfikat podpisany przez serwer urzędu certyfikacji.
Po wprowadzeniu nowego certyfikatu powtórz te same czynności na SPB, a następnie sprawdź, czy Unisphere jest teraz dostępny.