Dlm: VERSLEUTELDE certificaten kunnen niet worden geladen bij gebruik van DLMDR

Summary: Certificaatfout bij het starten van DLMDR met geïnstalleerde VERSLEUTELDE certificaten.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Als er een VERSLEUTELD certificaat is geïnstalleerd en SSL is ingeschakeld op het tabblad DLm Console DR, wordt deze WAARSCHUWING weergegeven in het toepassingslogboek bij de volgende keer laden:     
Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON: private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
 

This message is found in the /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm PMAX-1 is found as a registered system in DLm property file
2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm PMAX-2 is not found as a registered system in DLm property file
2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: DLm TCP Server starten...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: NON-SSL-server geïnitialiseerd!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Info: SERVER wacht op clientverbinding op poort 9050

Cause

DLm staat GEEN VERSLEUTELDE certificaten toe.

Resolution

Bij het uitvoeren van een cat op het certificaat van de persoonlijke sleutel en de begin- en eindregels laten zien dat de privésleutel moet wordenversleuteld:    
 
cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----

Vervolgens moet het certificaat worden geconverteerd om de versleutelings- en wachtwoorduitdaging te verwijderen. 

Voer het volgende uit:     
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

De resulterende persoonlijke sleutel moet een begin- en eindregel hebben:     

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----

Ga verder met de installatie van de SSL-sleutel zoals beschreven met behulp van de gedecodeerde persoonlijke sleutel.

In de documentatie ontbreekt de verwerking van VERSLEUTELDE certificaten bij gebruik van DLMDR. 

Beide onderstaande documenten zullen in latere releases worden bijgewerkt met deze informatie. 
  • Installatiehandleiding voor DLm8500 met PowerMax in hoofdstuk 17 DLMDR SSL-certificaten installeren 
  • DLMDRD-software voor DLm8500 met PowerMax Servicehandleiding 302-005-782 in hoofdstuk 6 Installatie van DLMDRD SSL-certificaten.

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.