PowerStore: Reversión del certificado de administración de terceros a autofirmado

Summary: Con PowerStore 3.0, la capacidad de revertir certificados de terceros a autofirmados se incorporó en PSTCLI. En este artículo de la base de conocimientos, se aborda ese proceso.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nota: En el caso de los clústeres con un objeto del sistema remoto, ejecute un proceso de verificación y actualización antes de comenzar. Si la verificación y actualización fallan, resuélvalo antes de continuar con el reemplazo del certificado.

Abra una conexión de PSTCLI a PowerStore. Haga esto desde el shell de servicio en el dispositivo o desde una estación de trabajo con el plug-in de PSTCLI instalado y conectado a la red de administración. Utilice el siguiente comando:
pstcli -d <cluster management IP> -session

Después de ingresar una credencial de administrador, el comando cambia el símbolo del sistema a:
cli>

Ejecute el siguiente comando para comprobar los certificados actuales:
cli> x509_certificate show
La salida del comando devuelve la lista de certificados actuales en el dispositivo:
cli> x509_certificate show
 #  |                  id                  |         type         |     service      | is_current | is_valid
----+--------------------------------------+----------------------+------------------+------------+----------
  1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server               | Management_HTTP  | no         | no      
  2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server               | Management_HTTP  | yes        | yes     
  3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server               | Management_HTTP  | yes        | yes     
  4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  6 | c968584b-1cba-486e-bdd4-b243585081bd | Server               | VASA_HTTP        | yes        | yes     
  7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP      | yes        | yes     
 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client               | Replication_HTTP | yes        | yes 
A continuación, ejecute el siguiente comando para reemplazar el certificado de administración:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External

Esto revierte el certificado del certificado de terceros a uno autofirmado. Al ejecutar el comando show nuevamente, se muestran diferentes ID de certificado para el management_HTTP certificados que estaban vigentes y eran válidos:
cli> x509_certificate show
 #  |                  id                  |         type         |     service      | is_current | is_valid
----+--------------------------------------+----------------------+------------------+------------+----------
  1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server               | Management_HTTP  | no         | no      
  2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server               | Management_HTTP  | yes        | yes     
  3 | fa474287-9035-404d-a007-fa971e62ce43 | Server               | Management_HTTP  | yes        | yes      
  4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  6 | c968584b-1cba-486e-bdd4-b243585081bd | Server               | VASA_HTTP        | yes        | yes     
  7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP      | yes        | yes     
 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client               | Replication_HTTP | yes        | yes     
 
Comuníquese con el soporte técnico de Dell si tiene alguna pregunta o problema mediante este proceso.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000T
Article Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.