PowerStore:サードパーティ管理証明書を自己署名に戻す

概要: PowerStore 3.0では、サード パーティー証明書を自己署名に戻す機能がPSTCLIに組み込まれていました。 このKBでは、そのプロセスについて説明します。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

メモ: リモート システム オブジェクトを持つクラスターの場合は、開始する前に検証と更新プロセスを実行します。検証と更新が失敗した場合は、証明書の交換に進む前にそれを解決します。

PowerStoreへのPSTCLI接続を開きます。これは、アプライアンスのサービス シェルから、またはPSTCLIプラグインがインストールされて管理ネットワークに接続されているワークステーションから実行します。次のコマンドを使用します。
pstcli -d <cluster management IP> -session

管理者認証情報を入力すると、コマンドによってプロンプトが次のように変更されます。
cli>

次のコマンドを実行して、現在の証明書を確認します。
cli> x509_certificate show
コマンド出力は、アプライアンス上の現在の証明書のリストを返します。
cli> x509_certificate show
 #  |                  id                  |         type         |     service      | is_current | is_valid
----+--------------------------------------+----------------------+------------------+------------+----------
  1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server               | Management_HTTP  | no         | no      
  2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server               | Management_HTTP  | yes        | yes     
  3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server               | Management_HTTP  | yes        | yes     
  4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  6 | c968584b-1cba-486e-bdd4-b243585081bd | Server               | VASA_HTTP        | yes        | yes     
  7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP      | yes        | yes     
 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client               | Replication_HTTP | yes        | yes 
次に、次のコマンドを実行して、管理証明書を置き換えます。
cli> x509_certificate reset_certificates -service Management_HTTP -scope External

これにより、証明書がサード パーティー証明書から自己署名証明書に戻ります。showコマンドを再度実行すると、最新で有効なmanagement_HTTP証明書のさまざまな証明書IDが表示されます。
cli> x509_certificate show
 #  |                  id                  |         type         |     service      | is_current | is_valid
----+--------------------------------------+----------------------+------------------+------------+----------
  1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server               | Management_HTTP  | no         | no      
  2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server               | Management_HTTP  | yes        | yes     
  3 | fa474287-9035-404d-a007-fa971e62ce43 | Server               | Management_HTTP  | yes        | yes      
  4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  6 | c968584b-1cba-486e-bdd4-b243585081bd | Server               | VASA_HTTP        | yes        | yes     
  7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes        | yes     
  8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes        | yes     
  9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP      | yes        | yes     
 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client               | Replication_HTTP | yes        | yes     
 
このプロセスに関する質問や問題については 、Dellテクニカル サポート にお問い合わせください。

対象製品

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000T
文書のプロパティ
文書番号: 000223823
文書の種類: How To
最終更新: 02 7月 2025
バージョン:  3
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。