Dell NativeEdge : Dépannage des problèmes de certificat lors du déploiement de NativeEdge Orchestrator

Summary: Cet article a pour but de vous aider à résoudre les problèmes liés aux certificats notés lors des déploiements de NativeEdge Orchestrator qui signalent des 0x016030001 d’erreur. 0x016030001 est le code d’événement signalé par le programme d’installation de NativeEdge Orchestrator lorsque la communication à l’aide de Docker vers le référentiel échoue. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Le déploiement ne parvient pas à démarrer en raison d’un problème de certificat.

Scénarios :

  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": x509: certificate relies on legacy Common Name field, use SANs instead
Login failed. Please check the image registry credentials. Error code: 0x016030001
  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/token?account=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: certificate signed by unknown authority
Login failed. Please check the image registry credentials. Error code: 0x016030001
  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/tokenaccount=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: cannot validate certificate for <ip> because it doesn't contain any IP SANs
Login failed. Please check the image registry credentials. Error code: 0x016030001
 

    Cause

    Dans les scénarios ci-dessus, les causes étaient les suivantes :
    1. Le certificat SSL configuré sur le référentiel n’avait pas de champs SAN (Subject Alternative Name) configurés dans le certificat, uniquement des champs Common Name existants.
    2. Lors de l’examen de cette erreur, il s’est avéré que le référentiel avait une adresse IP mal configurée lors de l’installation, de sorte qu’il interrogeait le référentiel incorrect lorsque Docker tentait de télécharger le programme d’installation NativeEdge dans le référentiel.
    3. Le certificat SSL configuré sur le référentiel n’avait pas d’adresse IP configurée dans son extension SAN x509

    Resolution

    Dans les scénarios ci-dessus, les résolutions étaient les suivantes :
    1. Corriger le certificat dans le référentiel pour inclure des informations sur l’autre nom de l’objet (SAN)
    2. Reconfigurez correctement le référentiel afin qu’il utilise la bonne adresse pour la communication
    3. Corrigez le certificat du référentiel pour inclure les informations d’IP des SAN

    Affected Products

    NativeEdge Solutions, NativeEdge
    Article Properties
    Article Number: 000217449
    Article Type: Solution
    Last Modified: 22 Jan 2025
    Version:  2
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.