PowerStore : Restauration d’un certificat de gestion tiers en auto-signature
Summary: Avec PowerStore 3.0, la possibilité de redéfinir les certificats tiers sur auto-signés a été intégrée à PSTCLI. Cet article de la base de connaissances traite de ce processus.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Remarque : Pour les clusters avec un objet système distant, exécutez un processus de vérification et de mise à jour avant de démarrer. Si la vérification et la mise à jour échouent, résolvez le problème avant de procéder au remplacement du certificat.
Ouvrez une connexion PSTCLI à PowerStore. Effectuez cette opération à partir du shell de service de l’appliance ou d’une station de travail sur laquelle le plug-in PSTCLI est installé et connecté au réseau de gestion. Utilisez la commande suivante :
Après avoir saisi les informations d’identification de l’administrateur, la commande remplace votre invite par :
Exécutez la commande suivante pour vérifier les certificats actuels :
Cela rétablit votre certificat du certificat tiers à un certificat auto-signé. L’exécution de la commande show affiche à nouveau des ID de certificat différents pour les certificats management_HTTP qui étaient à jour et valides :
Ouvrez une connexion PSTCLI à PowerStore. Effectuez cette opération à partir du shell de service de l’appliance ou d’une station de travail sur laquelle le plug-in PSTCLI est installé et connecté au réseau de gestion. Utilisez la commande suivante :
pstcli -d <cluster management IP> -session
Après avoir saisi les informations d’identification de l’administrateur, la commande remplace votre invite par :
cli>
Exécutez la commande suivante pour vérifier les certificats actuels :
cli> x509_certificate showLe résultat de la commande renvoie la liste des certificats actuels sur l’appliance :
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesExécutez ensuite la commande suivante pour remplacer le certificat de gestion :
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Cela rétablit votre certificat du certificat tiers à un certificat auto-signé. L’exécution de la commande show affiche à nouveau des ID de certificat différents pour les certificats management_HTTP qui étaient à jour et valides :
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesContactez le support technique Dell pour toute question ou problème lors de l’utilisation de ce processus.
Affected Products
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TArticle Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.