Dell NativeEdge: Felsöka certifikatproblem under distribution av NativeEdge Orchestrator

Summary: Den här artikeln är avsedd att hjälpa dig med felsökning av problem med certifikat som noterats under NativeEdge Orchestrator-distributioner som rapporterar fel 0x016030001. 0x016030001 är den händelsekod som rapporteras av installationsprogrammet för NativeEdge Orchestrator när kommunikationen med docker till databasen misslyckas. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Distributionen startar inte på grund av certifikatproblem.

Scenarier:

  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": x509: certificate relies on legacy Common Name field, use SANs instead
Login failed. Please check the image registry credentials. Error code: 0x016030001
  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/token?account=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: certificate signed by unknown authority
Login failed. Please check the image registry credentials. Error code: 0x016030001
  1.  
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/tokenaccount=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: cannot validate certificate for <ip> because it doesn't contain any IP SANs
Login failed. Please check the image registry credentials. Error code: 0x016030001
 

    Cause

    I ovanstående scenarier var orsakerna följande:
    1. SSL-certifikatet som konfigurerades på lagringsplatsen hade inga SAN-fält (Subject Alternative Name) konfigurerade i certifikatet, bara äldre fält för eget namn.
    2. När vi granskade det här felet visade det sig att lagringsplatsen hade en felkonfigurerad IP-adress under installationen, så den frågade den felaktiga lagringsplatsen när docker försökte ladda upp NativeEdge-installationsprogrammet till lagringsplatsen.
    3. SSL-certifikatet som konfigurerades på lagringsplatsen hade ingen konfigurerad IP-adress i dess SANs x509-tillägg

    Resolution

    I ovanstående scenarier var lösningarna följande:
    1. Korrigera certifikatet på lagringsplatsen så att det innehåller information om SAN-namn (Subject Alternative Name)
    2. Konfigurera om lagringsplatsen på rätt sätt så att rätt adress används för kommunikation
    3. Korrigera certifikatet på lagringsplatsen så att det innehåller SANs IP-information

    Affected Products

    Dell Distributed Private Cloud, NativeEdge
    Article Properties
    Article Number: 000217449
    Article Type: Solution
    Last Modified: 22 Jan 2025
    Version:  2
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.