「Data Domain:https証明書の有効期限が切れているためWeb UIにアクセスできません

Summary: Data Domainでhttpsまたは「ca trusted-ca」証明書の有効期限が切れると、Web UIにアクセスしようとしたときに問題が発生します。 新しい証明書を生成すると、問題が解決します。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • あなたは見るかもしれません 404 HTTP 証明書の有効期限が切れた場合のエラーまたはその他のApache Webサービス:
    HTTP certficate UIエラー
  • リソースが使用できないなど、その他のエラーが表示される場合があります。
  • 一般に、UIにはアクセスできません。
  • この問題は、UIでのユーザー ログインの失敗としても発生します。

Cause

ここで、 HTTPS またはData DomainでCA証明書の有効期限が切れると、Apache Webサーバーで問題が発生します。UIがダウンし、アクセスできなくなります。

Resolution

注:CA証明書の有効期限が切れている場合は、このDDとの信頼関係を以前に確立したData DomainまたはPowerProtect DD Management Centerのsysadmin認証情報が必要になります。この手順を実行する前に、資格情報が使用可能であることを確認してください。


このData DomainがIntegrated Data Protection ApplianceまたはCyber Recoveryヴォールト構成にある場合は、それらのシステムが証明書を使用してData Domainを監視する方法を検討します。証明書の有効期限が切れてから新しい証明書が追加された場合は、サポートが必要になることがあります

DLmはこれを必要とせず、これを使用しないため、これはDLmソリューションのData Domainに関する懸念事項ではありません HTTP or HTTPS Data Domainと通信するためのアクセス。Data Domain上の証明書の更新は、DLmテープ マウント処理を中断することなく実行できます。

  1. かどうかを確認します HTTPS またはCA、または両方の証明書の有効期限が切れている場合:
# adminaccess certificate show
証明書の状態に関するAdminAccessの出力
  1. 有効期限が切れていない場合は、次の問題が原因でUIがダウンしている可能性があります。

  2. CA証明書の有効期限が切れている場合は、確立されている信頼を確認します。
# adminaccess trust show
信頼のための管理者アクセスの出力

現在のData Domainの証明書(ホスト名別)と、他のData DomainまたはPowerProtect DD Management Centerの証明書が表示されます。これらの信頼を再確立する必要がある場合、ユーザーは、新しいCA証明書を生成した後に再確立する信頼ペア内のData DomainまたはData Domain Management Centerのsysadminパスワードを要求します。一部の信頼は、古いレプリケーション コンテキストから古くなっている可能性があり、再度追加する必要はありません。

  1. かどうかを確認します HTTPS 証明書は自己署名証明書であるか、ユーザーが認証局(CA)で署名している場合は次のようになります。
# adminaccess certificate show imported-host application https

このコマンドが何かを返した場合、ユーザーはCAを使用して外部で証明書に署名します。それ以外の場合、インポートされたホスト証明書がない場合、証明書は自己署名されます。

インポートされた証明書が有効で、有効期限が切れていない場合でも、自己署名証明書の有効期限が切れている場合は、次のいくつかの手順のように更新する必要があります。自己署名ホスト証明書は、DD UIがSMSサービスと内部的に通信するために内部的にも使用されます。 
 

重要事項:自己署名ホスト証明書とCA証明書は、使用されていない場合でもシステム上に存在する必要があります。システムが自己署名証明書にフォールバックする必要がある場合に自己署名証明書を削除することはできません。これは仕様によるものです。

  1. ここで、 HTTPS 証明書が外部で署名されている場合は、新しい証明書署名要求(CSR)を生成します。ユーザーはこれをCAに渡して署名を依頼し、署名済み証明書をData Domainにインポートして戻します。記事「 Data Domain: 証明書署名要求を生成し、外部署名付き証明書を使用する方法
    1. DDOSは、次のホスト証明書を1つサポートします。 HTTPSの詳細を確認してください。システムで自己署名を含むホスト証明書を使用していて、ユーザーが別のホスト証明書を使用する場合は、現在の証明書を削除してから新しい証明書を追加します。

      手順:

      1. を削除する前に、ブラウザー セッションからログアウトします。 HTTPS ホスト証明書。 
      2. CLIコマンドを実行して証明書を削除します
        adminaccess certificate delete imported-host-application https
  2. CA証明書の有効期限が切れている場合は、新しい証明書を再生成します HTTPS CA証明書を次のコマンドで作成します。
# adminaccess certificate generate self-signed-cert regenerate-ca

生成後、 HTTPS 証明書は過去1か月で、CA証明書は過去1年です。これは仕様によるものです。

次に、手順9に進み、UIサービスを再起動します。
  1. 証明書が自己署名で、 HTTPS 証明書の有効期限が切れています。新しい証明書を再生成してください HTTPS 証明書を次のように指定します。
# adminaccess certificate generate self-signed-cert
  1. CA証明書が再生成された場合、ユーザーは必要な信頼を再確立する必要があります。PowerProtect DD Management Centerでは、UIを使用してレプリケーションを構成する場合とモニタリングを行う際に信頼が必要です。その場合、ユーザーはそれが機能するために信頼を確立する必要があります。
  2. 信頼を必要とするData DomainまたはData Domain Management Centerの場合は、このコマンドを実行して古い信頼を削除してから、現在のData Domainで新しい証明書を使用して信頼を再確立します(これにより、他のData DomainまたはData Domain Management Centerでsysadminパスワードが要求されます。ユーザーがすべてのData DomainまたはData Domain Management Centerを持っていることを確認するか、追加せずに廃止されたData DomainまたはData Domain Management Centerの信頼関係を削除します。コマンドを type mutual これを行うとき。
# adminaccess trust del host <hostname of other DD/DDMC> type mutual

次に、次のコマンドを実行して、新しい信頼を確立します。

# adminaccess trust add host <hostname of other DD/DDMC> type mutual

上記の例では、 adddel を、他のすべてのData DomainまたはData Domain Management Centerに対して順 番に実行します。

# adminaccess trust del host sc-dd2500-2.lss.emc.com type mutual
# adminaccess trust add host sc-dd2500-2.lss.emc.com type mutual

Data Domainが廃止されたため、ユーザーが信頼を再度追加してはならない場合:

# adminaccess trust del host dd690.dssupport.emea
  1. 必要に応じて信頼が再確立されたら、UIサービスを再起動します。
# adminaccess disable http
# adminaccess disable https
# adminaccess enable https
# adminaccess enable http
  • バージョン 8.3 以降では、 HTTP はデフォルトで無効になっています。使用しない場合は、有効にする必要はありません。
  • HTTPS は、UI にアクセスするための推奨される安全な方法です。
  1. これで、ユーザー インターフェイスにアクセスできるようになります。

 

再起動方法 HTTP または HTTPS UIが使用できない場合のサービス - Dell Data Domain。

再生時間:00:03:17 (hh:mm:ss)
利用可能な場合、このビデオ プレーヤーのCCアイコンを使用してクローズド キャプション(字幕)の言語設定を選択できます。

このビデオは YouTubeでも視聴できます。このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

Affected Products

Data Domain
Article Properties
Article Number: 000198864
Article Type: Solution
Last Modified: 01 Dec 2025
Version:  20
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.