VNX: Errore: Data del certificato non valida
Summary: Questo articolo fornisce informazioni sull'errore VNX: La data del certificato non è valida.
Symptoms
Certificate Warning The system can not be managed for the following reasons. Certificate has invalid date
Impossibile connettersi con Unisphere o Browser a VNX.
Cause
Il certificato Secure Socket Layer (SSL) dello storage processor (SP) è scaduto, impedendo la comunicazione HTTPS.
Resolution
Quando si clicca sui dettagli del certificato, viene visualizzato che la data di validità del certificato è scaduta.
- Modificare l'ora visualizzata sul notebook in modo che sia compresa tra l'oraValido da e l'ora Valido a.
- Connettersi al sistema utilizzando Unisphere e selezionare le proprietà SPA.
- Modificare l'ora SPA impostandola sull'ora locale corrente.
- Accedere all'array come utente amministratore come sysadmin utilizzando:
https://SPA_IP/setup
- Selezionare Manage SSL/TLS Certificate.
Esistono due possibili scenari: è in uso un certificato autofirmato o un certificato firmato dalla CA. Lo scenario più comune è un certificato autofirmato, ma in entrambi i casi funziona a seconda delle esigenze dell'ambiente e della presenza o meno di un server CA valido in grado di firmare la CSR generata in Unisphere.
(Opzione 1) Generare un certificato autofirmato (consultare l'articolo 11219 per ulteriori dettagli sulla sostituzione di un certificato autofirmato - Deve essere un utente registrato Dell):
- Cliccare su Generate a Self-Signed Certificate
(Opzione 2) Creare un certificato CA firmato dal cliente (consultare l'articolo 103417 per ulteriori dettagli sulla generazione di un certificato autofirmato - Deve essere un utente registrato Dell):
- Cliccare su Generate Certificate Signing Request (CSR).
- Una volta creata la richiesta di firma, far firmare all'utente la CSR dal proprio server CA.
- Una volta firmata, la CSR deve essere importata nell'SP. Passare a Manage SSL/TLS Certificate.
- Cliccare su Import Certificate.
- Caricare il certificato firmato dal server CA.
Una volta inserito il nuovo certificato, ripetere gli stessi passaggi sull'SPB, quindi verificare che Unisphere sia ora accessibile.