PowerStore: Przywracanie certyfikatu zarządzania innej firmy do certyfikatu z podpisem własnym
Summary: W przypadku PowerStore 3.0 w PSTCLI wbudowano możliwość przywracania certyfikatów innych firm do certyfikatów z podpisem własnym. W tej bazie wiedzy opisano ten proces.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Uwaga: W przypadku klastrów ze zdalnym obiektem systemowym przed rozpoczęciem uruchom proces weryfikacji i aktualizacji. Jeśli weryfikacja i aktualizacja zakończy się niepowodzeniem, przed przystąpieniem do wymiany certyfikatu należy rozwiązać ten problem.
Otwórz połączenie PSTCLI z PowerStore. Należy to zrobić z poziomu powłoki serwisowej na urządzeniu lub ze stacji roboczej z zainstalowaną wtyczką PSTCLI i podłączoną do sieci zarządzania. Użyj następującego polecenia:
Po wprowadzeniu poświadczeń administratora polecenie zmienia monit na:
Uruchom następujące polecenie, aby sprawdzić bieżące certyfikaty:
Spowoduje to przywrócenie certyfikatu z certyfikatu innej firmy do certyfikatu z podpisem własnym. Ponowne uruchomienie polecenia show powoduje wyświetlenie różnych identyfikatorów certyfikatów management_HTTP, które były aktualne i ważne:
Otwórz połączenie PSTCLI z PowerStore. Należy to zrobić z poziomu powłoki serwisowej na urządzeniu lub ze stacji roboczej z zainstalowaną wtyczką PSTCLI i podłączoną do sieci zarządzania. Użyj następującego polecenia:
pstcli -d <cluster management IP> -session
Po wprowadzeniu poświadczeń administratora polecenie zmienia monit na:
cli>
Uruchom następujące polecenie, aby sprawdzić bieżące certyfikaty:
cli> x509_certificate showDane wyjściowe polecenia zwracają listę bieżących certyfikatów na urządzeniu:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesNastępnie uruchom następujące polecenie, aby zastąpić certyfikat zarządzania:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Spowoduje to przywrócenie certyfikatu z certyfikatu innej firmy do certyfikatu z podpisem własnym. Ponowne uruchomienie polecenia show powoduje wyświetlenie różnych identyfikatorów certyfikatów management_HTTP, które były aktualne i ważne:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesSkontaktuj się z pomocą techniczną firmy Dell w przypadku jakichkolwiek pytań lub problemów związanych z tym procesem.
Affected Products
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TArticle Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.