Connectrix SANnav: Välityspalvelin ei käynnisty, kun SSL-varmenne on korvattu CA-allekirjoitetulla varmenteella
Yhteenveto: Välityspalvelinpalvelu ei käynnisty sen jälkeen, kun SSL-varmenne on korvattu CA-allekirjoitetulla.
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
[VMware] root@olsannav.kba.de /opt/sannav/Portal_2.4.0_bld249/bin # sh ./replace-sannav-certificates.sh Enter the path for the chained CA certificate including the file name (If you have an intermediate certificate chain the same with root and provide the path including file name.) : /tmp/ca-chain.crt Enter the path for the private key including the file name : /tmp/olsannav.kba.de.key Enter the password for private key (/tmp/olsannav.kba.de.key). If the private key is not password protected, press Enter : Enter the path for the SSL certificate to be installed on olsannav.kba.de including the file name. Ensure that the Common Name of the certificate matches the FQDN of the host olsannav.kba.de. /tmp/olsannav.kba.de.crt No extensions in certificate Successfully validated the certificate and the private key. Stopping the SANnav Management Portal server to apply the certificates. Stopped the SANnav Management Portal server to apply the certificates. Starting SANnav Management Portal services. Services have been started. Waiting and checking for SANnav server to be ready. This may take a few minutes. [|] Some services are still not up. Run the script (/opt/sannav/Portal_2.4.0_bld249/bin/check-sannav-status.sh) to check SANnav startup status. If all services are not up after an additional 15 minutes, run the troubleshooting script (/opt/sannav/Portal_2.4.0_bld249/bin/troubleshooting-sannav.sh) to resolve any reported issues and restart SANnav.
Välityspalvelimen Docker-säilössä näkyy seuraava virhe:
/docker-entrypoint.sh: Launching /docker-entrypoint.d/30-tune-worker-processes.sh
/docker-entrypoint.sh: Configuration complete; ready for start up
2025/05/30 11:43:59 [warn] 1#1: the "user" directive makes sense only if the master process runs with super-user privileges, ignored in /etc/nginx/nginx.conf:1
nginx: [warn] the "user" directive makes sense only if the master process runs with super-user privileges, ignored in /etc/nginx/nginx.conf:1
2025/05/30 11:43:59 [emerg] 1#1: SSL_CTX_use_PrivateKey("/etc/nginx/sannav-cert.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
nginx: [emerg] SSL_CTX_use_PrivateKey("/etc/nginx/sannav-cert.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
Varmista, että CA-varmenteen ja SANnav-palvelimen allekirjoitusvarmenteen yleinen nimi (CN) on sama:
openssl x509 -in /tmp/olsannav.kba.de.crt -noout -subject subject=O=KBA, OU=146-SSL-Server, OU=SAN, CN=olsannav.kba.de [VMware ] root@olsannav.kba.de /opt/sannav # hostname olsannav.kba.de
Tarkista myös varmenteet:
# openssl rsa -noout -modulus -in olsannav.kba.de.key | openssl md5 MD5(stdin)= 3de4b148f281980ec2e9ad827b7ca257 # openssl x509 -noout -modulus -in olsannav.kba.de.crt | openssl md5 MD5(stdin)= 3de4b148f281980ec2e9ad827b7ca257 # openssl verify -CAfile /tmp/ca-chain.crt /tmp/olsannav.kba.de.crt /tmp/olsannav.kba.de.crt: OK
Syy
Virheet viittaavat siihen, että avaimella saattaa olla väärä arvo tai se on suojattu salasanalla jossain vaiheessa. Tässä tapauksessa varmenne oli väärässä muodossa.
Tarkkuus
Muunna varmenne kohteesta DER jotta PEM Käynnistä välityspalvelinpalvelu noudattamalla alla olevia ohjeita.
- Käynnistä Linux-konsoli SANnav-palvelimeen .
- Siirry sijaintiin
<SANnav_Home>/conf/nginxja ota varmuuskopio tiedostostasannav-cert.pemjasannav-cert.Keyja siirrä se SANnav-kotisijainnin ulkopuolelle. - Vahvista alkuperäinen varmenne ja avaimet:
- Nämä kaksi komentoa tulostavat varmenteen ja avaimen md5-tarkistussummat; Tarkistussummia voidaan verrata varmenteen ja avaimen vastaavuuden tarkistamiseksi:
openssl x509 -noout -modulus -in server.pem | openssl md5 openssl rsa -noout -modulus -in server.key | openssl md5
- Tarkista varmenneketju:
openssl verify -CAfile chain.pem server.pem
- Vahvista avain:
openssl rsa -check -noout -in server.key
- Tarkista varmenne ja palauta sen tiedot (allekirjoitusviranomainen, viimeinen voimassaolopäivä jne.):
openssl x509 -in server.pem -noout -text openssl x509 -in chain.pem -noout -text
- Kopioi oikea varmenne ja ketju sijaintiin
<SANnav_Home>/conf/nginx- IN
<~location original certificates received from the CA>tehdä:
- IN
cat <server_cert.pem> <chained_cert.pem> >> sannav-cert.pem cat <server_key.key> >> sannav-cert.key
- Kopioi
<~location original key>/sannav-cert.key <SANnav_Home>/conf/nginx/sannav-cert.key - Kopioi
<~location original pem>/sannav-cert.pem <SANnav_Home>/conf/nginx/sannav-cert.pem
- Käynnistä uudelleen
nginx serviceNoudata seuraavia ohjeita:- Hae välityspalvelimen palvelutunnus seuraavilla komennoilla:
[root@sannav4321 bin]# docker service ls | grep proxy ypaxcuueqlbb dcm_2_2_0_proxy replicated 0/1 10.1xx.4x.8x:5000/proxy-local:sann2.2.0
- Pienennä välityspalvelinta käyttämällä seuraavaa komentoa:
[root@sannav4321 bin]# docker service scale dcm_2_2_0_proxy=0 ypaxcuueqlbb scaled to 0 overall progress: 0 out of 0 tasks verify: Service converged
- Odota 10–15 sekuntia ja skaalaa sitten välityspalvelinpalvelua oheisella komennolla:
[root@sannav4321 bin]# docker service scale dcm_2_2_0_proxy=1 ypaxcuueqlbb scaled to 1 overall progress: 1 out of 1 tasks 1/1: running [==================================================>] verify: Service converged
- Varmista alla olevalla komennolla, onko välityspalvelinpalvelu käynnissä 1/1:
[root@sannav4321 bin]# docker service ls | grep proxy ypaxcuueqlbb dcm_2_2_0_proxy replicated 1/1 10.155.43.87:5000/proxy-local:sann2.2.0 [root@sannav4321 bin]#
- SANnav-palveluiden tilan tarkistus
nginx proxy serviceOnko se käynnissä tai ei käytössä komentosarjan avullacheck-sannav-status.sh. - Suorita komentosarja
replace-sannav-certificatesuudelleen, kun välityspalvelin on käynnistynyt, ja käytä avainta, varmennetta ja ketjua uudelleen oikean varmenteen käyttämiseksi KAFKA-säilöön. Noudatareplace-sannav-certificateskäsikirjoitus.
Tuotteet
Connectrix SANnavArtikkelin ominaisuudet
Artikkelin numero: 000340227
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 toukok. 2026
Versio: 3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.