Data Domain: Certificaatfout bij het toevoegen van cloudeenheid

Riepilogo: Bij het toevoegen van een cloudeenheid aan een Data Domain-systeem met behulp van System Manager kan een fout met de certificaatvalidatie optreden als gevolg van ontbrekende of verouderde basis-CA-certificaten. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Een poging om een cloudeenheid toe te voegen in Data Domain System Manager resulteert in de volgende fout:

  • Cloudverificatie mislukt bij verbindingscontrole: Certificaat valideren
  • Bijvoorbeeld:
Voorbeeld van een fout bij het toevoegen van een cloudeenheid

Causa

De fout treedt op omdat de vereiste basis-CA-certificaten voor de cloudprovider niet aanwezig of verouderd zijn. Volgens de Data Domain Administration Guide zijn de volgende vereisten voor het configureren of toevoegen van een Cloud Unit:

  • Juiste netwerkconfiguratie (firewall- en proxy-instellingen)
  • De juiste CA-certificaten importeren
  • De cloudeenheid toevoegen

Risoluzione

1. Download de vereiste certificaten.

Download voor elke cloudprovider de juiste basis-CA-certificaten:

  • AWS:

    • Baltimore CyberTrust-basiscertificaat
    • Opmerking: Download en importeer ook het Starfield Class 2-certificaat dat in maart 2021 is uitgebracht.
    • Raadpleeg dit KB-artikel voor het verwerken van AWS S3-certificaatwijzigingen.
  • Virtustream:

    • Download het DigiCert High Assurance EV Root CA-certificaat van DigiCert.
  • ECS:

    • Basis-CA-certificaten verschillen per klant.
    • Als u een HTTPS-eindpunt gebruikt, moet u ervoor zorgen dat het root-CA-certificaat van uw load balancer-provider wordt geïmporteerd.
  • Azure:

    • Download het Baltimore CyberTrust basiscertificaat.
    • Opmerking: Vanaf februari 2022 zijn aanvullende certificaten vereist.
    • Raadpleeg dit KB-artikel voor het verwerken van Azure TLS-certificaatwijzigingen.
    • Video: Azure-certificaatupdate
  • S3 Flexibele aanbieders:

    • Importeer het basis-CA-certificaat dat door uw S3 Flexible-provider is geleverd.

2. Certificaat converteren naar PEM-indeling (indien nodig)

Als het gedownloade certificaat een .crt extensie, converteer het naar PEM-formaat met behulp van OpenSSL:

openssl x509 -inform der -in BaltimoreCyberTrustRoot.crt -out BaltimoreCyberTrustRoot.pem

3. Certificaat importeren met Data Domain System Manager

  1. Ga naar:
    Data Management > File System > Cloud Units

  2. Klik op Manage Certificates in de werkbalk.

  3. Klik in het dialoogvenster Manage Certificates for Cloud op Add.

  4. Kies een van de volgende opties:

    • Upload een .pem-bestand: Blader en selecteer het certificaatbestand.
    • Kopieer en plak de certificaattekst:
      • Open de .pem bestand in een teksteditor.
      • Kopieer de inhoud en plak deze in het dialoogvenster.
  5. Klik op Add om het importeren te voltooien.

    De onderstaande video biedt een demo over het importeren van een verouderd Baltimore-certificaat voor Azure Cloud Provider en het integreren van Data Domain ermee.

    Kijk opYouTube.

    Informazioni aggiuntive

    Referentie: Dell PowerProtect Data Domain kerndocumenten

    • Beheerdershandleidingen zijn beschikbaar voor elke DDOS-versie

    Prodotti interessati

    Data Domain
    Proprietà dell'articolo
    Numero articolo: 000056159
    Tipo di articolo: Solution
    Ultima modifica: 17 ott 2025
    Versione:  6
    Trova risposta alle tue domande dagli altri utenti Dell
    Support Services
    Verifica che il dispositivo sia coperto dai Servizi di supporto.