PowerStore: Reversión del certificado de administración de terceros a autofirmado
Resumen: Con PowerStore 3.0, la capacidad de revertir certificados de terceros a autofirmados se incorporó en PSTCLI. En este artículo de la base de conocimientos, se aborda ese proceso.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Instrucciones
Nota: En el caso de los clústeres con un objeto del sistema remoto, ejecute un proceso de verificación y actualización antes de comenzar. Si la verificación y actualización fallan, resuélvalo antes de continuar con el reemplazo del certificado.
Abra una conexión de PSTCLI a PowerStore. Haga esto desde el shell de servicio en el dispositivo o desde una estación de trabajo con el plug-in de PSTCLI instalado y conectado a la red de administración. Utilice el siguiente comando:
Después de ingresar una credencial de administrador, el comando cambia el símbolo del sistema a:
Ejecute el siguiente comando para comprobar los certificados actuales:
Esto revierte el certificado del certificado de terceros a uno autofirmado. Al ejecutar el comando show nuevamente, se muestran diferentes ID de certificado para el management_HTTP certificados que estaban vigentes y eran válidos:
Abra una conexión de PSTCLI a PowerStore. Haga esto desde el shell de servicio en el dispositivo o desde una estación de trabajo con el plug-in de PSTCLI instalado y conectado a la red de administración. Utilice el siguiente comando:
pstcli -d <cluster management IP> -session
Después de ingresar una credencial de administrador, el comando cambia el símbolo del sistema a:
cli>
Ejecute el siguiente comando para comprobar los certificados actuales:
cli> x509_certificate showLa salida del comando devuelve la lista de certificados actuales en el dispositivo:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesA continuación, ejecute el siguiente comando para reemplazar el certificado de administración:
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Esto revierte el certificado del certificado de terceros a uno autofirmado. Al ejecutar el comando show nuevamente, se muestran diferentes ID de certificado para el management_HTTP certificados que estaban vigentes y eran válidos:
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesComuníquese con el soporte técnico de Dell si tiene alguna pregunta o problema mediante este proceso.
Productos afectados
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TPropiedades del artículo
Número del artículo: 000223823
Tipo de artículo: How To
Última modificación: 02 jul 2025
Versión: 3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.