DLm: Los certificados CIFRADOS no se pueden cargar cuando se utiliza DLMDR

Summary: Error del certificado cuando se inicia DLMDR con certificados CIFRADOS instalados.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Si se instaló un certificado CIFRADO y SSL está habilitado en la pestaña DR de la consola de DLm, la siguiente carga de configuración muestra esta ADVERTENCIA en el registro de aplicación:     
Iniciar la operación de configuración el jueves 16 de abril a las 10:49:01 de 2020
Instalar la configuración común el jueves 16 de abril a las 10:49:03 PRECAUCIÓN
PRECAUCIÓN omitir la actualización de la configuración del servicio DR de DLm, los ajustes de SSL no son válidos
MOTIVO: el archivo de clave privada /opt/dlm_drd/certs/dlmaut-privkey.pem no existe
 

Este mensaje se encuentra en /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools: I: Información: Lea correctamente el archivo de configuración /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools: I: Información: DLm PMAX-1 se encuentra como un sistema registrado en el archivo
de propiedades de DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools: I: Información: DLm PMAX-2 no se encuentra como un sistema registrado en el archivo
de propiedades de DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools: I: Información: Iniciando el servidor TCP de DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools: I: Información: Se inicializó el servidor NO SSL.
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools: I: Información: SERVIDOR en espera de conexión de cliente en el puerto 9050

Cause

DLm NO permite certificados cifrados.

Resolution

Cuando se realiza un cat en el certificado de clave privada y las líneas de inicio y finalización muestran la clave privada que seva a CIFRAR:    
 
CAT DLM8500.PRIVKEY.PEM

-----BEGIN CLAVE PRIVADA CIFRADA CIFRADA
----------END CLAVE-----

A continuación, se debe convertir el certificado para eliminar el desafío de cifrado y contraseña. 

Ejecute lo siguiente:     
openssl rsa -in DLM8500.privkey.pem -out dlm8500.deckey.pem

La clave privada resultante debe tener líneas de inicio y finalización:     

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----

Continúe con la instalación de la clave SSL según lo detallado mediante la clave privada descifrada.

Falta documentación sobre el manejo de certificados ENCRYPTED cuando se utiliza DLMDR. 

Los dos documentos que aparecen a continuación se actualizarán en versiones posteriores con esta información. 
  • Guía de instalación para DLm8500 con PowerMax en el capítulo 17 Instalación de certificados SSL de DLMDR 
  • Guía de servicio 302-005-782 del software DLMDRD para DLm8500 con PowerMax en el capítulo 6, Instalación de certificados SSL DLMDRD.

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.