Försöker aktivera kryptering med en extern nyckelhanterare, DD OS 7.1 (KeySecure)

Summary: Hantering av krypteringsnycklar med KeySecure-konfiguration slutförs inte, med fel som t.ex. att det inte gick att synkronisera nycklar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

KeySecures serverloggar visar inte att Data Domain försöker kommunicera. Brandväggsporten öppnades. Ett fel visas:

Error message : Failed to synchronize keys, error code = 5308

Data Domain-filsystemet (FS) ddfs.Informationsloggarna visar följande:

9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize
09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75
09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75
09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key
09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75
09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75
09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]

Cause

När en extern certifikatutfärdare används importerar du alla certifikat i certifikatkedjan till Data Domain. Certifikatet för den mellanliggande certifikatutfärdaren (CA) måste importeras i DD som betrott för KeySecure.

Resolution

Se integreringsmanualen för DD OS och Gemalto SafeNet KeySecure för att kontrollera att alla steg har följts. (Du måste logga in på Dells support som registrerad användare för att se det här dokumentet.) Om problemet kvarstår kan du få instruktioner om hur du importerar mellanliggande certifikatutfärdare för KeySecure SSL-certifikat från det lokala nätverkssäkerhetsteamet.

Affected Products

Data Domain
Article Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.