PowerStore : Restauration d’un certificat de gestion tiers en auto-signature
Résumé: Avec PowerStore 3.0, la possibilité de redéfinir les certificats tiers sur auto-signés a été intégrée à PSTCLI. Cet article de la base de connaissances traite de ce processus.
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Instructions
Remarque : Pour les clusters avec un objet système distant, exécutez un processus de vérification et de mise à jour avant de démarrer. Si la vérification et la mise à jour échouent, résolvez le problème avant de procéder au remplacement du certificat.
Ouvrez une connexion PSTCLI à PowerStore. Effectuez cette opération à partir du shell de service de l’appliance ou d’une station de travail sur laquelle le plug-in PSTCLI est installé et connecté au réseau de gestion. Utilisez la commande suivante :
Après avoir saisi les informations d’identification de l’administrateur, la commande remplace votre invite par :
Exécutez la commande suivante pour vérifier les certificats actuels :
Cela rétablit votre certificat du certificat tiers à un certificat auto-signé. L’exécution de la commande show affiche à nouveau des ID de certificat différents pour les certificats management_HTTP qui étaient à jour et valides :
Ouvrez une connexion PSTCLI à PowerStore. Effectuez cette opération à partir du shell de service de l’appliance ou d’une station de travail sur laquelle le plug-in PSTCLI est installé et connecté au réseau de gestion. Utilisez la commande suivante :
pstcli -d <cluster management IP> -session
Après avoir saisi les informations d’identification de l’administrateur, la commande remplace votre invite par :
cli>
Exécutez la commande suivante pour vérifier les certificats actuels :
cli> x509_certificate showLe résultat de la commande renvoie la liste des certificats actuels sur l’appliance :
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesExécutez ensuite la commande suivante pour remplacer le certificat de gestion :
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
Cela rétablit votre certificat du certificat tiers à un certificat auto-signé. L’exécution de la commande show affiche à nouveau des ID de certificat différents pour les certificats management_HTTP qui étaient à jour et valides :
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesContactez le support technique Dell pour toute question ou problème lors de l’utilisation de ce processus.
Produits concernés
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000TPropriétés de l’article
Numéro d’article: 000223823
Type d’article: How To
Dernière modification: 02 Jul 2025
Version: 3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.