PowerStore: Ripristino di un certificato di gestione di terze parti a certificato autofirmato
Summary: Con PowerStore 3.0, la possibilità di ripristinare certificati di terze parti autofirmati è stata integrata in PSTCLI. Questo articolo della Knowledge Base illustra tale processo.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Nota: Per i cluster con un oggetto di sistema remoto, eseguire un processo di verifica e aggiornamento prima di iniziare. Se la verifica e l'aggiornamento hanno esito negativo, risolverlo prima di procedere con la sostituzione del certificato.
Aprire una connessione PSTCLI a PowerStore. Eseguire questa operazione dalla Service Shell sull'appliance o da una workstation con il plug-in PSTCLI installato e connesso alla rete di gestione. Utilizzare il seguente comando:
Dopo aver inserito una credenziale di amministratore, il comando modifica il prompt in:
Eseguire il comando seguente per controllare i certificati correnti:
In questo modo si ripristina il certificato da certificato di terze parti a certificato autofirmato. Se si esegue nuovamente il comando show, vengono visualizzati ID certificato diversi per i certificati management_HTTP correnti e validi:
Aprire una connessione PSTCLI a PowerStore. Eseguire questa operazione dalla Service Shell sull'appliance o da una workstation con il plug-in PSTCLI installato e connesso alla rete di gestione. Utilizzare il seguente comando:
pstcli -d <cluster management IP> -session
Dopo aver inserito una credenziale di amministratore, il comando modifica il prompt in:
cli>
Eseguire il comando seguente per controllare i certificati correnti:
cli> x509_certificate showL'output del comando restituisce l'elenco dei certificati correnti sull'appliance:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesQuindi, eseguire il seguente comando per sostituire il certificato di gestione:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
In questo modo si ripristina il certificato da certificato di terze parti a certificato autofirmato. Se si esegue nuovamente il comando show, vengono visualizzati ID certificato diversi per i certificati management_HTTP correnti e validi:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesContattare il supporto tecnico Dell per eventuali domande o problemi riguardanti questa procedura.
Affected Products
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TArticle Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.