PowerStore : Le rapport de l’interface utilisateur n’est pas sécurisé et l’erreur « NET : ERR_CERT_AUTHORITY_INVALID »
Summary: Lors de l’accès à l’interface utilisateur de PowerStore, vous obtenez une erreur indiquant qu’elle n’est pas sécurisée.
Symptoms
Cause
Resolution
Pour les certificats auto-signés, vous devez ajouter le certificat auto-signé à l’hôte.
Pour ce faire, cela dépendra du navigateur que vous utilisez. J’ai utilisé Microsoft Edge comme exemple d’ajout du certificat.
1. Accédez au site de l’interface utilisateur PowerStore à l’aide de l’adresse IP ou du FQDN.
2. Cliquez sur « Non sécurisé » en haut du navigateur Web.
3. Cliquez sur « Votre connexion à ce site n’est pas sécurisée ».
4. Cliquez sur la petite icône de certificat en haut à droite de l’onglet en regard du x.
5. Visionneuse de certificats : La gestion doit avoir été ouverte et vous allez maintenant cliquer sur l’onglet « Details ».
6. Cliquez sur le certificat supérieur nommé « Dell EMC PowerStore CA xxxxxxxx »
7. Cliquez sur Exporter et sélectionnez l’emplacement où vous souhaitez enregistrer le certificat.
8. Dans la barre de recherche, saisissez exécuter.
9. En cours d’ouverture "certmgr.msc"
10. Sélectionnez Autorités de certification racines de confiance, puis Certificats sous cette option.
11. Cliquez avec le bouton droit de la souris dans l’espace ouvert à droite et cliquez sur « Toutes les tâches » > « Importer"
12. Cliquez sur Next > , sélectionnez le fichier exporté ci-dessus, « Dell EMC PowerStore CA xxxxxxxx ». >Ensuite > , placez tous les certificats dans le magasin suivant , « Trusted Root Certification Authorities ».>> Ensuite , Terminer.
13. Fermez et rouvrez votre navigateur. Vous devrez peut-être effacer le cache et les cookies.
Vous ne devriez plus voir le NET:ERR_CERT_AUTHORITY_INVALID.
Pour les certificats d’autorité de certification tiers qui expirent ou qui ne sont pas valides, vous devez contacter votre administrateur AD/LDAP pour examiner les certificats. Renouvelez le certificat ou résolvez le problème comme étant non valide.
Si vous ne souhaitez pas effectuer l’étape ci-dessus pour chaque hôte, vous pouvez suivre PowerStore : Comment remplacer le certificat de gestion de cluster auto-signé par un certificat émis par une autorité de certification externe pour créer un certificat d’autorité de certification tiers signé et approuvé dans votre environnement.