PowerStore : Restauration d’un certificat de gestion tiers en auto-signature
Sommaire: Avec PowerStore 3.0, la possibilité de redéfinir les certificats tiers sur auto-signés a été intégrée à PSTCLI. Cet article de la base de connaissances traite de ce processus.
Cet article s’applique à
Cet article ne s’applique pas à
Cet article n’est lié à aucun produit spécifique.
Toutes les versions de produits ne sont pas identifiées dans cet article.
Instructions
Remarque : Pour les clusters avec un objet système distant, exécutez un processus de vérification et de mise à jour avant de démarrer. Si la vérification et la mise à jour échouent, résolvez le problème avant de procéder au remplacement du certificat.
Ouvrez une connexion PSTCLI à PowerStore. Effectuez cette opération à partir du shell de service de l’appliance ou d’une station de travail sur laquelle le plug-in PSTCLI est installé et connecté au réseau de gestion. Utilisez la commande suivante :
Après avoir saisi les informations d’identification de l’administrateur, la commande remplace votre invite par :
Exécutez la commande suivante pour vérifier les certificats actuels :
Cela rétablit votre certificat du certificat tiers à un certificat auto-signé. L’exécution de la commande show affiche à nouveau des ID de certificat différents pour les certificats management_HTTP qui étaient à jour et valides :
Ouvrez une connexion PSTCLI à PowerStore. Effectuez cette opération à partir du shell de service de l’appliance ou d’une station de travail sur laquelle le plug-in PSTCLI est installé et connecté au réseau de gestion. Utilisez la commande suivante :
pstcli -d <cluster management IP> -session
Après avoir saisi les informations d’identification de l’administrateur, la commande remplace votre invite par :
cli>
Exécutez la commande suivante pour vérifier les certificats actuels :
cli> x509_certificate showLe résultat de la commande renvoie la liste des certificats actuels sur l’appliance :
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesExécutez ensuite la commande suivante pour remplacer le certificat de gestion :
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Cela rétablit votre certificat du certificat tiers à un certificat auto-signé. L’exécution de la commande show affiche à nouveau des ID de certificat différents pour les certificats management_HTTP qui étaient à jour et valides :
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesContactez le support technique Dell pour toute question ou problème lors de l’utilisation de ce processus.
Produits touchés
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TPropriétés de l’article
Numéro d’article: 000223823
Type d’article: How To
Dernière modification: 02 juill. 2025
Version: 3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.