Спроба ввімкнути шифрування за допомогою диспетчера зовнішніх ключів, DD OS 7.1 (KeySecure)
Summary: Керування ключами шифрування за допомогою конфігурації KeySecure не завершено, з такими помилками, як «Не вдалося синхронізувати ключі».
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
У журналах сервера KeySecure не відображається спроба зв'язку домену даних. Було відкрито порт брандмауера. Помилка показує:
Error message : Failed to synchronize keys, error code = 5308
Файлова система домену даних (FS) ddfs.У журналі відомостей відображається наступне:
9/21 18:40:22.025 (tid 0x7f032e42cd50): INFO: dd_km_plugin_finalize_intern_keysecure: KeySecure is not configured, will not finalize 09/21 18:40:30.019 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_init_intern_keysecure: KeySecure plugin initialization failure. Error : -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): ERROR: dd_km_plugin_get_active_key_by_class_keysecure: Failed to synchronize keys. Status: -75 09/21 18:40:38.010 (tid 0x7f032e42cd50): NOTICE: [cp_keys_enable_ext_key_mgr] Error [Failed to synchronize keys] in retrieving the active key 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:48.000 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75] 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: KeySecure is not configured correctly. Response status : -75 09/21 18:40:56.181 (tid 0x7f032e42cd50): ERROR: [dd_keysecure_plugin_get_dd_err] KMIP returned error[-75]
Cause
Якщо використовується зовнішній центр сертифікації, імпортуйте всі сертифікати в ланцюжку сертифікатів до домену даних. Сертифікат проміжного центру сертифікації (CA) має бути імпортовано в DD як довірений для KeySecure.
Resolution
Зверніться до DD OS та посібника з інтеграції SafeNet KeySecure від Gemalto, щоб переконатися, що всі кроки були виконані. (Увійдіть до служби підтримки Dell як зареєстрований користувач, щоб переглянути цей документ.) Якщо проблема не зникає, отримайте інструкції з імпорту проміжного сертифіката ЦС для KeySecure SSL від команди безпеки локальної мережі.
Affected Products
Data DomainArticle Properties
Article Number: 000183757
Article Type: Solution
Last Modified: 28 Mar 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.