Dell Unity : La commande uemcli « (3) Accept and store » ne s’affiche pas, impossible de stocker le certificat SSL
Summary: Cet article décrit les causes et les solutions lorsque l’option [3] du menu Certificat n’est pas affichée dans la commande uemcli. (Corrigible par l’utilisateur)
Symptoms
Trois options s’affichent lors de l’exécution de la commande uemcli jusqu’à ce que le certificat soit stocké.
Cependant, il arrive parfois que le menu s’affiche à nouveau, même si le certificat a été stocké auparavant, et que l’option de menu [3] n’apparaît pas.
Lorsque cela se produit, l’option [1] doit être sélectionnée à chaque exécution de la commande.
Afficher quand il n’y a pas de problème :
12:03:47 service@<Array Name> spb:~/user> uemcli -no /sys/general show
Remote certificate:
Issuer: CN=<Array Name>
Subject: CN=<Array Name>
Valid from: 2022:02:17:12:08:46
Valid to: 2025:02:16:12:08:46
Serial: xxxxxxxxxxxxxx
Id: xxxxxxxxxxxxxx
Would you like to:
[1] Accept the certificate for this session
[2] Reject the certificate
[3] Accept and store
Please input your selection (The default selection is [1]):
S’affiche lorsque l’événement de ce problème se produit :
09:11:08 service@<Array Name> spb:~/user> uemcli -no /sys/general show
Remote certificate:
Issuer: CN=<Array Name>
Subject: CN=<Array Name>
Valid from: 2019:01:15:10:06:10
Valid to: 2022:01:14:10:06:10
Serial: xxxxxxxxxxxxxx
Id: xxxxxxxxxxxxxx
Would you like to:
[1] Accept the certificate for this session
[2] Reject the certificate
Please input your selection (The default selection is [1]):
uemcli côté client peut ne pas obtenir les résultats corrects de l’outil après une certaine date. Cela est dû au fait que le menu ci-dessus s’affiche avant le résultat de uemcli course.
Cause
Le certificat SSL de Unity expire au bout de trois ans, mais il est automatiquement régénéré lorsque la date d’expiration approche.
Toutefois, en raison d’un problème logiciel dans Unity OE 5.0.x ou versions antérieures, il n’est pas automatiquement régénéré et expire.
Resolution
Ce problème est résolu dans UnityOE 5.3.0.
Solution de contournement :
Il existe deux options pour mettre à jour le certificat :
- L’option 1 est corrigible par l’utilisateur.
Consultez l’article 22509 Dell Unity : Comment renouveler manuellement un certificat SSL de gestion Unity. (Corrigible par l’utilisateur.)
- Option 2
Si vous ne souhaitez pas renommer temporairement le système Unity, une autre solution peut être implémentée. Cette solution nécessite l’assistance du support technique Dell. Mentionnez ce numéro d’article lorsque vous contactez le support.
Additional Information
Sélectionnez l’option [3] Accepter et stocker, et tous les certificats téléchargés seront stockés dans le lockbox local sécurisé sur le système client.
Le uemcli La commande utilise également les certificats dans le lockbox local du système client.
Le certificat expire au bout de trois ans. Toutefois, le système de stockage régénère le certificat un mois avant sa date d’expiration.
Reportez-vous au Guide de configuration de la sécurité de la gamme Unity pour plus d’informations sur le certificat du système de stockage.