Dell NativeEdge: Поиск и устранение неисправностей с сертификатами во время развертывания NativeEdge Orchestrator

Summary: Данная статья предназначена для поиска и устранения проблем с сертификатами, отмеченными во время развертывания NativeEdge Orchestrator, которые сообщают об ошибке 0x016030001. 0x016030001 — это код события, сообщаемый установщиком NativeEdge Orchestrator при сбое связи с репозиторием с помощью Docker. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Не удается начать развертывание из-за проблемы с сертификатом.

Сценарии:

  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": x509: certificate relies on legacy Common Name field, use SANs instead
Login failed. Please check the image registry credentials. Error code: 0x016030001
  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/token?account=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: certificate signed by unknown authority
Login failed. Please check the image registry credentials. Error code: 0x016030001
  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/tokenaccount=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: cannot validate certificate for <ip> because it doesn't contain any IP SANs
Login failed. Please check the image registry credentials. Error code: 0x016030001
 

    Cause

    В приведенных выше сценариях причины были следующими:
    1. SSL-сертификат, настроенный в репозитории, не имеет настроенных полей альтернативного имени субъекта (SAN), только устаревшие поля общего имени.
    2. При просмотре этой ошибки выяснилось, что во время настройки репозиторий имел неправильно настроенный IP-адрес, поэтому он запрашивал неправильный репозиторий, когда docker пытался загрузить установщик NativeEdge в репозиторий.
    3. SSL-сертификат, настроенный в репозитории, не имел IP-адреса, настроенного в расширении SAN x509

    Resolution

    В приведенных выше сценариях решения были следующими:
    1. Исправьте сертификат в репозитории, включив в него информацию об альтернативных именах субъектов (SAN)
    2. Перенастройте репозиторий правильно, чтобы он использовал правильный адрес для связи
    3. Исправьте сертификат в репозитории, включив в него информацию об IP-адресах SAN

    Affected Products

    NativeEdge Solutions, NativeEdge
    Article Properties
    Article Number: 000217449
    Article Type: Solution
    Last Modified: 22 Jan 2025
    Version:  2
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.