VNX. Error: В сертификате недопустимая дата
Summary: В этой статье представлена информация об ошибке VNX: В сертификате недопустимая дата.
Symptoms
Certificate Warning The system can not be managed for the following reasons. Certificate has invalid date
Не удается подключиться к VNX с помощью Unisphere или браузера.
Cause
Срок действия сертификата SSL (Secure Socket Layer) процессора СХД (SP) истек, из-за чего обмен данными по HTTPS невозможен.
Resolution
При нажатии на сведения о сертификате видно, что срок действия сертификата истек.
- Измените время на ноутбукесо времени, чтобы оно находилось между значениями «Действителен с» сертификата и «Действителен до».
- Подключитесь к системе с помощью Unisphere и выберите свойства SPA.
- Измените время SPA на текущее местное время.
- Войдите в массив в качестве пользователя-администратора , например, sysadmin, с помощью:
https://SPA_IP/setup
- Выберите Управление сертификатом SSL/TLS.
Возможны два сценария: используется либо самозаверяющий сертификат, либо сертификат, подписанный ИС. Более распространенным сценарием является самозаверяющий сертификат, но в любом из этих вариантов действует в зависимости от потребностей среды и наличия действующего сервера CA, который может подписать созданный в Unisphere запрос подписи сертификата.
(Вариант 1) Создайте самозаверяющий сертификат (Дополнительные сведения о замене самозаверяющего сертификата — требуется зарегистрированный пользователь Dell см. в статье 11219):
- Нажмите «Создать самозаверяющий сертификат»
(Вариант 2) Создайте сертификат, подписанный заказчиком CA (Дополнительные сведения о создании самозаверяющего сертификата см. в статье 103417 — требуется зарегистрированный пользователь Dell):
- Нажмите Создать запрос подписи сертификата (CSR).
- После создания запроса на подпись пользователь должен получить CSR, подписанный сервером CA.
- После подписания CSR его необходимо импортировать в процессор СХД. Перейдите в раздел Управление сертификатом SSL/TLS.
- Нажмите Импорт сертификата.
- Загрузите сертификат , подписанный сервером источника сертификатов.
После применения нового сертификата повторите те же действия с процессором SPB и убедитесь, что система Unisphere теперь доступна.