Pokus o povolení šifrování pomocí externího správce klíčů, DD OS 7.1 (KeySecure)
Summary: Správa šifrovacích klíčů pomocí konfigurace KeySecure se nedokončí s chybami, jako je například "Failed to synchronize keys".
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
V protokolech serveru KeySecure se nezobrazí pokus o komunikaci se systémem Data Domain. Port brány firewall byl otevřen. Zobrazuje se chyba:
Error message : Failed to synchronize keys, error code = 5308
Souborový systém Data Domain (FS) ddfs.Informační protokoly zobrazují následující:
9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize 09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75] 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
Cause
Pokud používáte externí certifikační autoritu, importujte všechny certifikáty v řetězci certifikátů do systému Data Domain. Certifikát zprostředkující certifikační autority (CA) musí být importován do systému DD jako důvěryhodný pro KeySecure.
Resolution
Podívejte se na průvodce integrací systému DD OS a Gemalto SafeNet KeySecure a ověřte, zda byly dodrženy všechny kroky. (K zobrazení tohoto dokumentu je nutné se přihlásit k webu podpory Dell jako registrovaný uživatel.) Pokud problém přetrvává, vyžádejte si pokyny k importu zprostředkující certifikační autority pro certifikát KeySecure SSL od místního týmu síťového zabezpečení.
Affected Products
Data DomainArticle Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.