Isilon:暗号化されたSyncIQ構成中に0の深さルックアップでエラー18が発生する

概要: ソースまたはターゲット クラスターの証明書署名要求を検証するときに、0の深さのエラー メッセージ18を受信する

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

暗号化されたSyncIQのセットアップ中に、csr検証ステップ中に次のメッセージが表示されます。

# openssl verify -CAfile ca.pem source.pem
source.pem: C = US, ST = CA, L = xxxx, O = xxxx, OU = PS, CN = xxxx, emailAddress = xxx@xxx.com
error 18 at 0 depth lookup:self signed certificate
OK

原因

これは、0の深さ(つまり署名者ツリーの上部)で自己署名証明書にヒットしたが、この証明書は信頼されていないということです。OpenSSLは証明書の署名者を検証できないため、証明書を検証できません。これは致命的な問題であるため、上記のエラーが生成されます。

最も一般的な原因:

証明書署名要求ファイル(.csr)を作成する場合、CA自己署名.csrで使用されている共通名と、生成した現在の.csrについて、同じ質問に回答しました。

解決方法

openssl req -new -newkey コマンドを実行して.csrを生成する場合、CA証明書を生成する場合とソース/ターゲット証明書を生成する場合、共通名フィールドには何らかのバリエーションが必要です。  次のフィールドは、.csrと同一にすることはできません。
 

Common Name (e.g. server FQDN or YOUR name) []:

対象製品

Isilon, Isilon Scale-out NAS, Isilon SyncIQ
文書のプロパティ
文書番号: 000196764
文書の種類: Solution
最終更新: 06 1月 2026
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。