PowerStore: Звітування про інтерфейс користувача не захищено та помилка "NET:ERR_CERT_AUTHORITY_INVALID"
Summary: Під час доступу до інтерфейсу PowerStore ви отримуєте помилку про те, що він не захищений.
Symptoms
Cause
Resolution
Для самопідписаних сертифікатів потрібно додати самопідписаний сертифікат до хоста.
Зробити це буде залежати від того, який браузер ви використовуєте. Я використовував Microsoft Edge як приклад того, як додати сертифікат.
1. Перейдіть на сайт PowerStore UI, використовуючи IP-адресу або FQDN.
2. Натисніть на "Не захищено" у верхній частині веб-браузера.
3. Натисніть на «Ваше з'єднання з цим сайтом не захищене».
4. Натисніть на маленький значок сертифіката у верхньому правому куті вкладки поруч із символом x.
5. Переглядач сертифікатів: Управління повинно було відкритися, і тепер ви натиснете на вкладку «Деталі».
6. Натисніть на верхній сертифікат із назвою «Dell EMC PowerStore CA xxxxxxxx»
7. Натисніть « Експорт » і виберіть, де ви хочете зберегти сертифікат.
8. У рядку пошуку введіть run.
9. У відкритому стані "certmgr.msc"
10. Виберіть «Довірені кореневі центри сертифікації», а потім «Сертифікати» під ними.
11. Клацніть правою кнопкою миші на відкритому просторі праворуч і натисніть "Всі завдання", > "Імпорт"
12. Натисніть Далі > Виберіть файл, який ми експортували вище "Dell EMC PowerStore CA xxxxxxxx" >Далі > Розмістіть усі сертифікати в наступному магазині "Trusted Root Certification Authorities">Next >Finish.
13. Закрийте та знову відкрийте браузер. Можливо, вам доведеться очистити кеш і видалити файли cookie.
Ви більше не повинні бачити NET:ERR_CERT_AUTHORITY_INVALID.
Якщо термін дії стороннього сертифіката ЦС закінчується або він недійсний, вам потрібно звернутися до адміністратора AD/LDAP, щоб переглянути сертифікати. Або поновити сертифікат, або вирішити проблему з його недійсністю.
Якщо ви не хочете виконувати описаний вище крок для кожного хоста, ви можете слідувати PowerStore: Як замінити самопідписаний сертифікат керування кластером на сертифікат, виданий зовнішнім центром сертифікації , щоб створити сторонній сертифікат ЦС, який підписано та надійно виконано у вашому середовищі.