Dell Unity: uemcli-kommandot visar inte "(3) Accept and store", det går inte att lagra SSL-certifikatet
Summary: I den här artikeln beskrivs orsaker och lösningar när alternativ [3] i menyn om certifikat inte visas i uemcli-kommandot. (kan korrigeras av användaren)
Symptoms
Tre alternativ visas när du kör uemcli tills certifikatet lagras.
Ibland visas dock menyn igen, även om certifikatet har lagrats tidigare, och menyn Alternativ [3] visas inte.
När det inträffar måste alternativ [1] väljas varje gång kommandot körs.
Bildskärm när det inte finns några problem:
12:03:47 service@<Array Name> spb:~/user> uemcli -no /sys/general show
Remote certificate:
Issuer: CN=<Array Name>
Subject: CN=<Array Name>
Valid from: 2022:02:17:12:08:46
Valid to: 2025:02:16:12:08:46
Serial: xxxxxxxxxxxxxx
Id: xxxxxxxxxxxxxx
Would you like to:
[1] Accept the certificate for this session
[2] Reject the certificate
[3] Accept and store
Please input your selection (The default selection is [1]):
Visa när den här problemhändelsen inträffar:
09:11:08 service@<Array Name> spb:~/user> uemcli -no /sys/general show
Remote certificate:
Issuer: CN=<Array Name>
Subject: CN=<Array Name>
Valid from: 2019:01:15:10:06:10
Valid to: 2022:01:14:10:06:10
Serial: xxxxxxxxxxxxxx
Id: xxxxxxxxxxxxxx
Would you like to:
[1] Accept the certificate for this session
[2] Reject the certificate
Please input your selection (The default selection is [1]):
uemcli Kommandot från klientsidan kanske inte får rätt resultat från verktyget efter ett visst datum. Detta beror på att menyn ovan visas före resultatet av uemcli löpning.
Cause
Unitys SSL-certifikat upphör att gälla efter tre år, men det återskapas automatiskt när förfallodatumet närmar sig.
På grund av ett mjukvaruproblem i Unity OE 5.0.x eller tidigare versioner återskapas den inte automatiskt och upphör att gälla.
Resolution
Problemet åtgärdas i UnityOE 5.3.0.
Alternativ lösning:
Det finns två alternativ för att uppdatera certifikatet:
- Alternativ 1 kan korrigeras av användaren.
Följ artikel 22509 Dell Unity: Så här förnyar du ett SSL-certifikat för Unity Management manuellt. (Kan korrigeras av användaren.)
- Alternativ 2
Om du inte föredrar att tillfälligt byta namn på Unity-systemet kan en alternativ lösning implementeras. Den här lösningen kräver hjälp från Dells tekniska support. Läs detta artikelnummer när du kontaktar supporten.
Additional Information
Välj alternativ [3] Acceptera och lagra, så lagras alla nedladdade certifikat i den säkra, lokala säkra databasen på klientsystemet.
Den uemcli Kommandot använder även certifikaten i den lokala säkra databasen i klientsystemet.
Certifikatet upphör att gälla efter tre år. Lagringssystemet återskapar dock certifikatet en månad före förfallodatumet.
Mer information om lagringssystemcertifikatet finns i guiden för säkerhetskonfiguration för Unity-serien.