PowerStore: Reversión del certificado de administración de terceros a autofirmado
Summary: Con PowerStore 3.0, la capacidad de revertir certificados de terceros a autofirmados se incorporó en PSTCLI. En este artículo de la base de conocimientos, se aborda ese proceso.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Nota: En el caso de los clústeres con un objeto del sistema remoto, ejecute un proceso de verificación y actualización antes de comenzar. Si la verificación y actualización fallan, resuélvalo antes de continuar con el reemplazo del certificado.
Abra una conexión de PSTCLI a PowerStore. Haga esto desde el shell de servicio en el dispositivo o desde una estación de trabajo con el plug-in de PSTCLI instalado y conectado a la red de administración. Utilice el siguiente comando:
Después de ingresar una credencial de administrador, el comando cambia el símbolo del sistema a:
Ejecute el siguiente comando para comprobar los certificados actuales:
Esto revierte el certificado del certificado de terceros a uno autofirmado. Al ejecutar el comando show nuevamente, se muestran diferentes ID de certificado para el management_HTTP certificados que estaban vigentes y eran válidos:
Abra una conexión de PSTCLI a PowerStore. Haga esto desde el shell de servicio en el dispositivo o desde una estación de trabajo con el plug-in de PSTCLI instalado y conectado a la red de administración. Utilice el siguiente comando:
pstcli -d <cluster management IP> -session
Después de ingresar una credencial de administrador, el comando cambia el símbolo del sistema a:
cli>
Ejecute el siguiente comando para comprobar los certificados actuales:
cli> x509_certificate showLa salida del comando devuelve la lista de certificados actuales en el dispositivo:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesA continuación, ejecute el siguiente comando para reemplazar el certificado de administración:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Esto revierte el certificado del certificado de terceros a uno autofirmado. Al ejecutar el comando show nuevamente, se muestran diferentes ID de certificado para el management_HTTP certificados que estaban vigentes y eran válidos:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesComuníquese con el soporte técnico de Dell si tiene alguna pregunta o problema mediante este proceso.
Affected Products
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TArticle Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.