Dell EMC Unity: Come importare un certificato SSL firmato da una CA locale (correggibile dall'utente)

Riepilogo: Errore durante l'importazione di un certificato firmato da una CA locale.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

Esiste una procedura su come sostituire i certificati SSL autofirmati Unisphere con certificati firmati da una CA locale. Consultare l'articolo 21122 della Knowledge Base: Dell Unity: Come sostituire i certificati SSL autofirmati Unisphere con i certificati firmati da una CA locale. (correggibile dall'utente). 

Tuttavia, è possibile che si verifichi un errore quando si tenta di installare il nuovo certificato:

service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
ERRORE: Certificato </tmp/cert. MIbZ4L/unitycert.crt> non è valido

 

Il certificato deve essere codificato base64 prima dell'installazione. A tale scopo, utilizzare lo strumento "certutil" di Windows.

Input di esempio:
Certutil -v -encode unitycert.crt unity64cert.crt

Output di esempio:
Lunghezza di input = 1520
Lunghezza di output = 2148
CertUtil: Il comando -encode è stato completato correttamente.

 

 
Caricare questo file codificato come<unitycert_name.crt>sullo storage processor e installarlo.
service@SPB spb:~/user/mycerts svc_custom_cert unitycert
File di> certificato personalizzati installati correttamente.
Riavvio del server web in corso...
7056\0x7f3c823d77c0:32: Modulo CIC/1.1.10.6 caricato

Informazioni aggiuntive

Tuttavia, a volte, anche dopo aver codificato il file .crt , svc_custom_cert mostra ancora il seguente errore:

ERROR: Certificato </tmp/cert. MIbZ4L/unitycert.crt> non è valido.


Qui possiamo provare quanto segue:

  1. In base all'articolo 21122 della Knowledge Base: Dell Unity: Come sostituire i certificati SSL autofirmati Unisphere con i certificati firmati da una CA locale. (correggibile dall'utente), potrebbero essere necessari file .pk e .crt con lo stesso nome (vedere il passaggio 5). Aiuto per la modifica del file codificato con il nome file .pk .

  2. Se l'errore persiste, eseguire il backup di tutti i file (.pk, .crt e .csr) e rimuoverli dall'array. Ricreare i file .crt seguendo l'articolo 21122 della Knowledge Base e rinominare il file .csr codificato firmato utilizzando il prompt dei comandi per soddisfare i criteri precedenti, quindi installarlo.

Prodotti interessati

Dell EMC Unity Family
Proprietà dell'articolo
Numero articolo: 000019728
Tipo di articolo: How To
Ultima modifica: 18 ago 2021
Versione:  3
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.