Intento de habilitar el cifrado con un administrador de claves externo, DD OS 7.1 (KeySecure)
Summary: La administración de claves de cifrado mediante la configuración de KeySecure no se completó, con errores como "No se pudieron sincronizar las claves".
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Los registros del servidor KeySecure no muestran el intento de comunicación entre Data Domain. Se abrió el puerto del firewall. Se muestra un error:
Error message : Failed to synchronize keys, error code = 5308
Los ddfs del sistema de archivos (FS) de Data Domain.En los registros de información, se muestra lo siguiente:
9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize 09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75] 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
Cause
Cuando se utiliza una autoridad de certificación externa, importe todos los certificados de la cadena de certificados a Data Domain. El certificado de la autoridad de certificación (CA) intermedia se debe importar en DD como de confianza para KeySecure.
Resolution
Consulte DD OS y la Guía de integración de SafeNet KeySecure de Gemalto para verificar que se hayan seguido todos los pasos. (Es necesario iniciar sesión en el soporte de Dell como usuario registrado para ver este documento). Si el problema persiste, obtenga instrucciones sobre cómo importar la CA intermedia para el certificado SSL de KeySecure del equipo de seguridad de red local.
Affected Products
Data DomainArticle Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.