VNX. Error: В сертификате недопустимая дата

Summary: В этой статье представлена информация об ошибке VNX: В сертификате недопустимая дата.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

При попытке подключения к VNX с помощью пользовательского интерфейса Unisphere появляется следующая ошибка:
Certificate Warning
The system can not be managed for the following reasons.
Certificate has invalid date

Не удается подключиться к VNX с помощью Unisphere или браузера.

Cause

Срок действия сертификата SSL (Secure Socket Layer) процессора СХД (SP) истек, из-за чего обмен данными по HTTPS невозможен.

Resolution

При нажатии на сведения о сертификате видно, что срок действия сертификата истек.

  1. Измените время на ноутбукесо времени, чтобы оно находилось между значениями «Действителен с» сертификата и «Действителен до».
  2. Подключитесь к системе с помощью Unisphere и выберите свойства SPA.
  3. Измените время SPA на текущее местное время.
  4. Войдите в массив в качестве пользователя-администратора , например, sysadmin, с помощью:
https://SPA_IP/setup
  1. Выберите Управление сертификатом SSL/TLS.

Возможны два сценария: используется либо самозаверяющий сертификат, либо сертификат, подписанный ИС. Более распространенным сценарием является самозаверяющий сертификат, но в любом из этих вариантов действует в зависимости от потребностей среды и наличия действующего сервера CA, который может подписать созданный в Unisphere запрос подписи сертификата.

(Вариант 1) Создайте самозаверяющий сертификат (Дополнительные сведения о замене самозаверяющего сертификата — требуется зарегистрированный пользователь Dell см. в статье 11219):

  1. Нажмите «Создать самозаверяющий сертификат»

 
(Вариант 2) Создайте сертификат, подписанный заказчиком CA (Дополнительные сведения о создании самозаверяющего сертификата см. в статье 103417 — требуется зарегистрированный пользователь Dell):

  1. Нажмите Создать запрос подписи сертификата (CSR).
  2. После создания запроса на подпись пользователь должен получить CSR, подписанный сервером CA.
  3. После подписания CSR его необходимо импортировать в процессор СХД. Перейдите в раздел Управление сертификатом SSL/TLS.
  4. Нажмите Импорт сертификата.
  5. Загрузите сертификат , подписанный сервером источника сертификатов.

После применения нового сертификата повторите те же действия с процессором SPB и убедитесь, что система Unisphere теперь доступна.

Affected Products

VNX1 Series

Products

VNX-VSS Series, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000
Article Properties
Article Number: 000057175
Article Type: Solution
Last Modified: 19 Sept 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.