DLm. ЗАШИФРОВАННЫЕ сертификаты не могут быть загружены при использовании DLMDR

Summary: Сбой сертификата при запуске DLMDR с установленными зашифрованными сертификатами.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Если на вкладке DLm Console DR был установлен зашифрованный сертификат и включен SSL, при следующей загрузке конфигурации в журнале применения будет отображаться следующее ПРЕДУПРЕЖДЕНИЕ:     
Запуск операции настройки в Чт Апр 16 10:49:01 2020
Установка общих настроек в Чт Апр 16 10:49:03
ПРЕДУПРЕЖДЕНИЕ Пропустить обновление конфигурации сервиса DLm DR, настройки SSL недействительны
ПРИЧИНА: файл закрытого ключа /opt/dlm_drd/certs/dlmaut-privkey.pem не существует
 

Это сообщение находится в /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Информация: Успешно прочитан файл конфигурации /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Информация: DLm PMAX-1 обнаружена как зарегистрированная система в файле
свойств DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Информация: DLm PMAX-2 не найдена в качестве зарегистрированной системы в файле
свойств DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Информация: Запуск сервера DLm TCP...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Информация: Сервер NON-SSL инициализирован!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Информация: СЕРВЕР ожидает подключения клиента на порте 9050

Cause

DLm НЕ разрешает использовать зашифрованные сертификаты.

Resolution

При выполнении cat для сертификата закрытого ключа и в начальной и конечной строках показано, что закрытый ключ должен бытьЗАШИФРОВАН:    
 
cat dlm8500.privkey.pem

-----BEGIN ЗАШИФРОВАННЫЙ ЗАКРЫТЫЙ КЛЮЧ
----------ЗАКРЫТЫЙ КЛЮЧ С ДВОЙНЫМ ШИФРОВАНИЕМ-----

Затем необходимо преобразовать сертификат, чтобы устранить проверку шифрования и пароля. 

Выполните:     
openssl RSA -in dlm8500.privkey.pem -out dlm8500.deckey.pem

Результирующий приватный ключ должен иметь начальную и конечную строки:     

cat dlm8500.deckey.pem

-----BEGIN ЗАКРЫТЫЙ КЛЮЧ
RSA----------END ЗАКРЫТОГО КЛЮЧА RSA-----

Выполните установку ключа SSL в соответствии с инструкциями с использованием расшифрованного закрытого ключа.

В документации отсутствует обработка зашифрованных сертификатов при использовании DLMDR. 

Оба приведенных ниже документа будут обновляться в последующих выпусках с учетом этой информации. 
  • Руководство по установке DLm8500 с PowerMax в главе 17 Установка SSL-сертификатов DLMDR 
  • ПО DLMDRD для DLm8500 с руководством по обслуживанию PowerMax 302-005-782 в главе 6 «Установка SSL-сертификатов DLMDRD».

Affected Products

Disk Library for mainframe DLm8500

Products

Disk Library for mainframe, Disk Library for mainframe DLm8500
Article Properties
Article Number: 000081911
Article Type: Solution
Last Modified: 03 Mar 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.