Data Domain : EVT-SECURITY-00003 Alerte après la mise à niveau de DD OS | Certificat importé manquant

Résumé: Le système signale un problème de certificat lors de la mise à niveau des systèmes vers les versions 7.13.1.40, 8.3.1.10, 8.4.0 et 8.5.0. L’alerte se produit sur les systèmes disposant d’un ensemble de phrases secrètes et utilisant des certificats auto-signés. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Après une mise à niveau de DDOS, une alerte de sécurité concernant les certificats manquants est signalée :

Alerts History
--------------
Id        Post Time                  Clear Time                 Severity   Class               Object   Message                                          
-------   ------------------------   ------------------------   --------   -----------------   ------   -------------------------------------------------      
p0-414    Sat Aug 30 09:32:39 2025   Sat Aug 30 10:00:40 2025   NOTICE     SystemMaintenance            EVT-UPGRADE-00004: DD OS upgrade is in progress  
p0-415    Sat Aug 30 10:10:17 2025   Sat Aug 30 10:11:25 2025   INFO       SystemMaintenance            EVT-UPGRADE-00003: DD OS upgraded successfully.  
p0-416*   Sat Aug 30 10:12:12 2025   Sat Aug 30 10:14:26 2025   INFO       Filesystem                   EVT-FILESYS-00012: System rebooted               
m0-11     Sat Aug 30 10:09:46 2025   Sat Aug 30 10:11:25 2025   WARNING    Security                     EVT-SECURITY-00003: Missing imported certificate.
m0-12     Sat Aug 30 10:10:08 2025   Sat Aug 30 10:11:26 2025   WARNING    Security                     EVT-SECURITY-00003: Missing imported certificate.
-------   ------------------------   ------------------------   --------   -----------------   ------   -------------------------------------------------

Cause

Un défaut de code dans le processus de mise à niveau déclenche l’alerte sur les systèmes qui :

  • Avoir une phrase secrète définie
  • Utiliser des certificats auto-signés

L’alerte est générée lorsque le système tente de chiffrer de nouveau les certificats importés et définit de manière incorrecte la valeur de registre (config_master.comm.ext.selfsigned=false)

Résolution

Cette alerte est cosmétique et n’affecte pas le fonctionnement du système.

Résolution :

Le problème est résolu dans les versions suivantes de DD OS :

  • >=7.13.1.50
  • >=8.3.1.20

Solution de contournement :
Effacez l’alerte.

  • Commande DD-CLI # alert clear <alert-id>

Produits

Data Domain, DD OS
Propriétés de l’article
Numéro d’article: 000367983
Type d’article: Solution
Dernière modification: 06 Nov 2025
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.