Connectrix SANnav: Välityspalvelin ei käynnisty, kun SSL-varmenne on korvattu CA-allekirjoitetulla varmenteella

Yhteenveto: Välityspalvelinpalvelu ei käynnisty sen jälkeen, kun SSL-varmenne on korvattu CA-allekirjoitetulla.

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

[VMware] root@olsannav.kba.de /opt/sannav/Portal_2.4.0_bld249/bin # sh ./replace-sannav-certificates.sh

Enter the path for the chained CA certificate including the file name (If you have an intermediate certificate chain the same with root and provide the path including file name.) :
/tmp/ca-chain.crt

Enter the path for the private key including the file name :
/tmp/olsannav.kba.de.key

Enter the password for private key (/tmp/olsannav.kba.de.key). If the private key is not password protected, press Enter :

Enter the path for the SSL certificate to be installed on olsannav.kba.de including the file name. Ensure that the Common Name of the certificate matches the FQDN of the host olsannav.kba.de.
/tmp/olsannav.kba.de.crt
No extensions in certificate

Successfully validated the certificate and the private key.
Stopping the SANnav Management Portal server to apply the certificates.
Stopped the SANnav Management Portal server to apply the certificates.
Starting SANnav Management Portal services.
Services have been started.
Waiting and checking for SANnav server to be ready. This may take a few minutes.
[|]
Some services are still not up. Run the script (/opt/sannav/Portal_2.4.0_bld249/bin/check-sannav-status.sh) to check SANnav startup status.
If all services are not up after an additional 15 minutes, run the troubleshooting script (/opt/sannav/Portal_2.4.0_bld249/bin/troubleshooting-sannav.sh) to resolve any reported issues and restart SANnav.

Välityspalvelimen Docker-säilössä näkyy seuraava virhe:

/docker-entrypoint.sh: Launching /docker-entrypoint.d/30-tune-worker-processes.sh
/docker-entrypoint.sh: Configuration complete; ready for start up

2025/05/30 11:43:59 [warn] 1#1: the "user" directive makes sense only if the master process runs with super-user privileges, ignored in /etc/nginx/nginx.conf:1
nginx: [warn] the "user" directive makes sense only if the master process runs with super-user privileges, ignored in /etc/nginx/nginx.conf:1

2025/05/30 11:43:59 [emerg] 1#1: SSL_CTX_use_PrivateKey("/etc/nginx/sannav-cert.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
nginx: [emerg] SSL_CTX_use_PrivateKey("/etc/nginx/sannav-cert.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)

Varmista, että CA-varmenteen ja SANnav-palvelimen allekirjoitusvarmenteen yleinen nimi (CN) on sama:

openssl x509 -in /tmp/olsannav.kba.de.crt -noout -subject
subject=O=KBA, OU=146-SSL-Server, OU=SAN, CN=olsannav.kba.de

[VMware ] root@olsannav.kba.de /opt/sannav # hostname
olsannav.kba.de

Tarkista myös varmenteet:

# openssl rsa -noout -modulus -in olsannav.kba.de.key | openssl md5
MD5(stdin)= 3de4b148f281980ec2e9ad827b7ca257

# openssl x509 -noout -modulus -in olsannav.kba.de.crt | openssl md5
MD5(stdin)= 3de4b148f281980ec2e9ad827b7ca257

# openssl verify -CAfile /tmp/ca-chain.crt /tmp/olsannav.kba.de.crt
/tmp/olsannav.kba.de.crt: OK

Syy

Virheet viittaavat siihen, että avaimella saattaa olla väärä arvo tai se on suojattu salasanalla jossain vaiheessa. Tässä tapauksessa varmenne oli väärässä muodossa. 

Tarkkuus

Muunna varmenne kohteesta DER jotta PEM Käynnistä välityspalvelinpalvelu noudattamalla alla olevia ohjeita.

  1. Käynnistä Linux-konsoli SANnav-palvelimeen .
  2. Siirry sijaintiin <SANnav_Home>/conf/nginx ja ota varmuuskopio tiedostosta sannav-cert.pem ja sannav-cert.Key ja siirrä se SANnav-kotisijainnin ulkopuolelle.
  3. Vahvista alkuperäinen varmenne ja avaimet:
    1. Nämä kaksi komentoa tulostavat varmenteen ja avaimen md5-tarkistussummat; Tarkistussummia voidaan verrata varmenteen ja avaimen vastaavuuden tarkistamiseksi:
openssl x509 -noout -modulus -in server.pem | openssl md5

openssl rsa -noout -modulus -in server.key | openssl md5
  1. Tarkista varmenneketju:
openssl verify -CAfile chain.pem server.pem
  1. Vahvista avain:
openssl rsa -check -noout -in server.key
  1. Tarkista varmenne ja palauta sen tiedot (allekirjoitusviranomainen, viimeinen voimassaolopäivä jne.):
openssl x509 -in server.pem -noout -text
openssl x509 -in chain.pem -noout -text
  1. Kopioi oikea varmenne ja ketju sijaintiin <SANnav_Home>/conf/nginx
    1. IN <~location original certificates received from the CA> tehdä:
cat <server_cert.pem> <chained_cert.pem> >> sannav-cert.pem

cat <server_key.key> >> sannav-cert.key
  1. Kopioi <~location original key>/sannav-cert.key <SANnav_Home>/conf/nginx/sannav-cert.key
  2. Kopioi <~location original pem>/sannav-cert.pem <SANnav_Home>/conf/nginx/sannav-cert.pem
  1. Käynnistä uudelleen nginx service Noudata seuraavia ohjeita:
    1. Hae välityspalvelimen palvelutunnus seuraavilla komennoilla:
[root@sannav4321 bin]# docker service ls | grep proxy
ypaxcuueqlbb   dcm_2_2_0_proxy

replicated   0/1        10.1xx.4x.8x:5000/proxy-local:sann2.2.0        
  1. Pienennä välityspalvelinta käyttämällä seuraavaa komentoa:
[root@sannav4321 bin]# docker service scale dcm_2_2_0_proxy=0
ypaxcuueqlbb scaled to 0
overall progress: 0 out of 0 tasks
verify: Service converged
  1. Odota 10–15 sekuntia ja skaalaa sitten välityspalvelinpalvelua oheisella komennolla:
[root@sannav4321 bin]# docker service scale dcm_2_2_0_proxy=1
ypaxcuueqlbb scaled to 1
overall progress: 1 out of 1 tasks
1/1: running   [==================================================>]
verify: Service converged
  1. Varmista alla olevalla komennolla, onko välityspalvelinpalvelu käynnissä 1/1:
[root@sannav4321 bin]# docker service ls | grep proxy
ypaxcuueqlbb   dcm_2_2_0_proxy                                  replicated   1/1        10.155.43.87:5000/proxy-local:sann2.2.0          
[root@sannav4321 bin]#
  1. SANnav-palveluiden tilan tarkistus nginx proxy service Onko se käynnissä tai ei käytössä komentosarjan avulla check-sannav-status.sh.
  2. Suorita komentosarja replace-sannav-certificates uudelleen, kun välityspalvelin on käynnistynyt, ja käytä avainta, varmennetta ja ketjua uudelleen oikean varmenteen käyttämiseksi KAFKA-säilöön. Noudata replace-sannav-certificates käsikirjoitus.

Tuotteet

Connectrix SANnav
Artikkelin ominaisuudet
Artikkelin numero: 000340227
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 toukok. 2026
Versio:  3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.