PowerStore: Revertendo certificado de gerenciamento de terceiros para autoassinado
Summary: Com o PowerStore 3.0, a capacidade de reverter certificados de terceiros para autoassinados foi integrada ao PSTCLI. Este artigo da KB aborda esse processo.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Nota: Para clusters com um objeto de sistema remoto, execute um processo de verificação e atualização antes de iniciar. Se a verificação e a atualização falharem, resolva isso antes de prosseguir com a substituição do certificado.
Abra uma conexão do PSTCLI com o PowerStore. Faça isso a partir do shell de serviço no equipamento ou de uma estação de trabalho com o plug-in PSTCLI instalado e conectado à rede de gerenciamento. Use o seguinte comando:
Depois de inserir uma credencial de administrador, o comando altera seu prompt para:
Execute o seguinte comando para verificar os certificados atuais:
Isso reverte seu certificado do certificado de terceiros para um autoassinado. A execução do comando show novamente mostra diferentes IDs de certificado para os certificados management_HTTP que eram atuais e válidos:
Abra uma conexão do PSTCLI com o PowerStore. Faça isso a partir do shell de serviço no equipamento ou de uma estação de trabalho com o plug-in PSTCLI instalado e conectado à rede de gerenciamento. Use o seguinte comando:
pstcli -d <cluster management IP> -session
Depois de inserir uma credencial de administrador, o comando altera seu prompt para:
cli>
Execute o seguinte comando para verificar os certificados atuais:
cli> x509_certificate showA saída do comando retorna a lista de certificados atuais no equipamento:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesEm seguida, execute o seguinte comando para substituir o certificado de gerenciamento:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Isso reverte seu certificado do certificado de terceiros para um autoassinado. A execução do comando show novamente mostra diferentes IDs de certificado para os certificados management_HTTP que eram atuais e válidos:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesEntre em contato com o suporte técnico da Dell em caso de dúvidas ou problemas ao usar este processo.
Affected Products
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TArticle Properties
Article Number: 000223823
Article Type: How To
Last Modified: 02 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.