PowerStore: Reversión del certificado de administración de terceros a autofirmado

Resumen: Con PowerStore 3.0, la capacidad de revertir certificados de terceros a autofirmados se incorporó en PSTCLI. En este artículo de la base de conocimientos, se aborda ese proceso.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Nota: En el caso de los clústeres con un objeto del sistema remoto, ejecute un proceso de verificación y actualización antes de comenzar. Si la verificación y actualización fallan, resuélvalo antes de continuar con el reemplazo del certificado.

Abra una conexión de PSTCLI a PowerStore. Haga esto desde el shell de servicio en el dispositivo o desde una estación de trabajo con el plug-in de PSTCLI instalado y conectado a la red de administración. Utilice el siguiente comando:
pstcli -d <cluster management IP> -session

Después de ingresar una credencial de administrador, el comando cambia el símbolo del sistema a:
cli>

Ejecute el siguiente comando para comprobar los certificados actuales:
cli> x509_certificate show
La salida del comando devuelve la lista de certificados actuales en el dispositivo:
cli> x509_certificate show
 #  |                  id                  |         type         |     service      | is_current | is_valid
----+--------------------------------------+----------------------+------------------+------------+----------
  1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server               | Management_HTTP  | no         | no      
  2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server               | Management_HTTP  | yes        | yes     
  3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server               | Management_HTTP  | yes        | yes     
  4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  6 | c968584b-1cba-486e-bdd4-b243585081bd | Server               | VASA_HTTP        | yes        | yes     
  7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP      | yes        | yes     
 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client               | Replication_HTTP | yes        | yes 
A continuación, ejecute el siguiente comando para reemplazar el certificado de administración:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External

Esto revierte el certificado del certificado de terceros a uno autofirmado. Al ejecutar el comando show nuevamente, se muestran diferentes ID de certificado para el management_HTTP certificados que estaban vigentes y eran válidos:
cli> x509_certificate show
 #  |                  id                  |         type         |     service      | is_current | is_valid
----+--------------------------------------+----------------------+------------------+------------+----------
  1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server               | Management_HTTP  | no         | no      
  2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server               | Management_HTTP  | yes        | yes     
  3 | fa474287-9035-404d-a007-fa971e62ce43 | Server               | Management_HTTP  | yes        | yes      
  4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  6 | c968584b-1cba-486e-bdd4-b243585081bd | Server               | VASA_HTTP        | yes        | yes     
  7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP      | yes        | yes     
 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client               | Replication_HTTP | yes        | yes     
 
Comuníquese con el soporte técnico de Dell si tiene alguna pregunta o problema mediante este proceso.

Productos afectados

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000T
Propiedades del artículo
Número del artículo: 000223823
Tipo de artículo: How To
Última modificación: 02 jul 2025
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.