Harici Anahtar Yöneticisi ile Şifrelemeyi Etkinleştirmeye Çalışma, DD OS 7.1 (KeySecure)
Summary: KeySecure yapılandırması kullanılarak şifreleme anahtarı yönetimi, "Anahtarlar senkronize edilemedi" gibi hatalarla tamamlanmaz.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
KeySecure sunucu günlükleri, iletişim kurmaya çalışan Data Domain'i göstermez. Güvenlik duvarı bağlantı noktası açıldı. Bir hata gösteriliyor:
Error message : Failed to synchronize keys, error code = 5308
Data Domain dosya sistemi (FS) ddfs.Bilgi günlüklerinde şunlar gösterilir:
9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize 09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75] 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
Cause
Harici bir sertifika yetkilisi kullanıldığında, sertifika zincirindeki tüm sertifikaları Data Domain'e aktarın. Ara Sertifika Yetkilisi (CA) sertifikası, KeySecure için güvenilir olarak DD de içe aktarılmalıdır.
Resolution
Tüm adımların uygulandığını doğrulamak için DD OS ve Gemalto'nun SafeNet KeySecure Entegrasyon Kılavuzuna başvurun. (Bu belgeyi görüntülemek için kayıtlı bir kullanıcı olarak Dell Destek'te oturum açmanız gerekir.) Sorun devam ederse yerel ağ güvenliği ekibinden KeySecure SSL sertifikası için ara CA'yı içe aktarmayla ilgili talimatları alın.
Affected Products
Data DomainArticle Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.