Dell NativeEdge: Felsöka certifikatproblem under distribution av NativeEdge Orchestrator
Summary: Den här artikeln är avsedd att hjälpa dig med felsökning av problem med certifikat som noterats under NativeEdge Orchestrator-distributioner som rapporterar fel 0x016030001. 0x016030001 är den händelsekod som rapporteras av installationsprogrammet för NativeEdge Orchestrator när kommunikationen med docker till databasen misslyckas. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Distributionen startar inte på grund av certifikatproblem.
Scenarier:
Error response from daemon: Get "https://repository.nativeedge.local/v2/": x509: certificate relies on legacy Common Name field, use SANs instead Login failed. Please check the image registry credentials. Error code: 0x016030001
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/token?account=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: certificate signed by unknown authority Login failed. Please check the image registry credentials. Error code: 0x016030001
Error response from daemon: Get "https://repository.nativeedge.local/v2/": Get "https://<ip>/service/tokenaccount=admin&client_id=docker&offline_token=true&service=harbor-registry": tls: failed to verify certificate: x509: cannot validate certificate for <ip> because it doesn't contain any IP SANs Login failed. Please check the image registry credentials. Error code: 0x016030001
Cause
I ovanstående scenarier var orsakerna följande:
- SSL-certifikatet som konfigurerades på lagringsplatsen hade inga SAN-fält (Subject Alternative Name) konfigurerade i certifikatet, bara äldre fält för eget namn.
- När vi granskade det här felet visade det sig att lagringsplatsen hade en felkonfigurerad IP-adress under installationen, så den frågade den felaktiga lagringsplatsen när docker försökte ladda upp NativeEdge-installationsprogrammet till lagringsplatsen.
- SSL-certifikatet som konfigurerades på lagringsplatsen hade ingen konfigurerad IP-adress i dess SANs x509-tillägg
Resolution
I ovanstående scenarier var lösningarna följande:
- Korrigera certifikatet på lagringsplatsen så att det innehåller information om SAN-namn (Subject Alternative Name)
- Konfigurera om lagringsplatsen på rätt sätt så att rätt adress används för kommunikation
- Korrigera certifikatet på lagringsplatsen så att det innehåller SANs IP-information
Affected Products
Dell Distributed Private Cloud, NativeEdgeArticle Properties
Article Number: 000217449
Article Type: Solution
Last Modified: 22 Jan 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.