PowerStore: Zurücksetzen eines Drittanbieter-Managementzertifikats auf ein selbstsigniertes Zertifikat
Summary: Mit PowerStore 3.0 wurde die Möglichkeit, Drittanbieterzertifikate auf selbstsignierte Zertifikate zurückzusetzen, in PSTCLI integriert. In diesem Wissensdatenbank-Artikel wird dieser Prozess behandelt. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Hinweis: Führen Sie für Cluster mit einem Remotesystemobjekt vor dem Start einen Prozess zum Überprüfen und Aktualisieren aus. Wenn "Überprüfen und Aktualisieren" fehlschlägt, beheben Sie dieses Problem, bevor Sie mit dem Austausch des Zertifikats fortfahren.
Öffnen Sie eine PSTCLI-Verbindung zu PowerStore. Tun Sie dies über die Service-Shell auf der Appliance oder über eine Workstation, auf der das PSTCLI-Plug-in installiert und mit dem Managementnetzwerk verbunden ist. Verwenden Sie den folgenden Befehl:
Nach Eingabe von Administrator-Anmeldedaten ändert der Befehl Ihre Eingabeaufforderung in:
Führen Sie den folgenden Befehl aus, um die aktuellen Zertifikate zu überprüfen:
Dadurch wird Ihr Zertifikat vom Drittanbieterzertifikat auf ein selbstsigniertes Zertifikat zurückgesetzt. Wenn Sie den Befehl show erneut ausführen, werden verschiedene Zertifikat-IDs für die management_HTTP Zertifikate angezeigt, die aktuell und gültig waren:
Öffnen Sie eine PSTCLI-Verbindung zu PowerStore. Tun Sie dies über die Service-Shell auf der Appliance oder über eine Workstation, auf der das PSTCLI-Plug-in installiert und mit dem Managementnetzwerk verbunden ist. Verwenden Sie den folgenden Befehl:
pstcli -d <cluster management IP> -session
Nach Eingabe von Administrator-Anmeldedaten ändert der Befehl Ihre Eingabeaufforderung in:
cli>
Führen Sie den folgenden Befehl aus, um die aktuellen Zertifikate zu überprüfen:
cli> x509_certificate showDie Befehlsausgabe gibt die Liste der aktuellen Zertifikate auf der Appliance zurück:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesFühren Sie als Nächstes den folgenden Befehl aus, um das Managementzertifikat zu ersetzen:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Dadurch wird Ihr Zertifikat vom Drittanbieterzertifikat auf ein selbstsigniertes Zertifikat zurückgesetzt. Wenn Sie den Befehl show erneut ausführen, werden verschiedene Zertifikat-IDs für die management_HTTP Zertifikate angezeigt, die aktuell und gültig waren:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesWenden Sie sich bei Fragen oder Problemen mit diesem Prozess an den technischen Support von Dell .
Affected Products
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TArticle Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.