Próba włączenia szyfrowania za pomocą zewnętrznego menedżera kluczy, DD OS 7.1 (KeySecure)
Summary: Zarządzanie kluczami szyfrowania przy użyciu konfiguracji KeySecure nie zostało ukończone z powodu błędów, takich jak "Nie udało się zsynchronizować kluczy".
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Dzienniki serwera KeySecure nie pokazują próby komunikacji Data Domain. Port zapory został otwarty. Wyświetlany jest błąd:
Error message : Failed to synchronize keys, error code = 5308
System plików (FS) Data Domain DDFS.Dzienniki informacyjne pokazują następujące informacje:
9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize 09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75] 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
Cause
Gdy używany jest zewnętrzny urząd certyfikacji, zaimportuj wszystkie certyfikaty w łańcuchu certyfikatów do Data Domain. Certyfikat dla pośredniego urzędu certyfikacji (CA) musi zostać zaimportowany do DD jako zaufany dla KeySecure.
Resolution
Zapoznaj się z systemem operacyjnym DD i Podręcznikiem integracji SafeNet KeySecure firmy Gemalto, aby sprawdzić, czy wszystkie kroki zostały wykonane. (Aby wyświetlić ten dokument, należy zalogować się do pomocy technicznej firmy Dell jako zarejestrowany użytkownik). Jeśli problem nadal występuje, uzyskaj instrukcje dotyczące importowania pośredniego urzędu certyfikacji dla certyfikatu SSL KeySecure od zespołu ds. bezpieczeństwa sieci lokalnej.
Affected Products
Data DomainArticle Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.