DLm: impossibile caricare i certificati ENCRYPTED quando si utilizza DLMDR
Summary: Un errore di certificato si verifica quando un utente avvia DLMDR con certificati ENCRYPTED installati su Dell DLm.
Symptoms
Se è stato installato un certificato ENCRYPTED e SSL è stato abilitato nella scheda DLm Console DR, il carico di configurazione successivo mostra la seguente AVVERTENZA nel log di applicazione:
Start configuration operation at Thu Apr 16 10:49:01 2020 Install common settings at Thu Apr 16 10:49:03 2020 WARNING skip DLm DR service configuration update, SSL settings are not valid REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
In /var/log/dlmtools/dlmdrlog è stato trovato il seguente messaggio:
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg 2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-1 is found as a registered system in DLm property file 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : DLm PMAX-2 is not found as a registered system in DLm property file 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : Launching DLm TCP Server... 2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : NON-SSL Server initialized! 2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info : SERVER waiting for client connection on port 9050
Cause
DLm NON consente certificati crittografati.
Resolution
Eseguire il seguente comando per visualizzare il certificato della chiave privata. Se le righe iniziale e finale mostrano la chiave privata come ENCRYPTED, il certificato deve essere convertito:
cat dlm8500.privkey.pem -----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
Per creare il nome utente e la password, eseguire i seguenti comandi:
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem
Il file di chiave privata risultante deve contenere le seguenti righe iniziale e finale:
cat dlm8500.deckey.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY-----
Procedere con l'installazione della chiave SSL utilizzando la chiave privata decrittografata come descritto nella documentazione.
La documentazione corrente non include istruzioni per la gestione dei certificati ENCRYPTED quando si utilizza DLMDR.
Entrambi i seguenti documenti verranno aggiornati nelle versioni successive con queste informazioni.
- Guida all'installazione di DLm8500 con PowerMax nel Capitolo 17: Installazione dei certificati SSL DLMDR
- Software DLMDRD per DLm8500 con PowerMax Guida di servizio 302-005-782 nel Capitolo 6: Installazione dei certificati SSL DLMDRD