PowerStore:サードパーティ管理証明書を自己署名に戻す
概要: PowerStore 3.0では、サード パーティー証明書を自己署名に戻す機能がPSTCLIに組み込まれていました。 このKBでは、そのプロセスについて説明します。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
メモ: リモート システム オブジェクトを持つクラスターの場合は、開始する前に検証と更新プロセスを実行します。検証と更新が失敗した場合は、証明書の交換に進む前にそれを解決します。
PowerStoreへのPSTCLI接続を開きます。これは、アプライアンスのサービス シェルから、またはPSTCLIプラグインがインストールされて管理ネットワークに接続されているワークステーションから実行します。次のコマンドを使用します。
管理者認証情報を入力すると、コマンドによってプロンプトが次のように変更されます。
次のコマンドを実行して、現在の証明書を確認します。
これにより、証明書がサード パーティー証明書から自己署名証明書に戻ります。showコマンドを再度実行すると、最新で有効なmanagement_HTTP証明書のさまざまな証明書IDが表示されます。
PowerStoreへのPSTCLI接続を開きます。これは、アプライアンスのサービス シェルから、またはPSTCLIプラグインがインストールされて管理ネットワークに接続されているワークステーションから実行します。次のコマンドを使用します。
pstcli -d <cluster management IP> -session
管理者認証情報を入力すると、コマンドによってプロンプトが次のように変更されます。
cli>
次のコマンドを実行して、現在の証明書を確認します。
cli> x509_certificate showコマンド出力は、アプライアンス上の現在の証明書のリストを返します。
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 3126a72e-c5c6-49fd-8588-83c7fc54286c | Server | Management_HTTP | yes | yes 3 | 206c6ac1-9894-44e7-8ce7-a79e40a01530 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yes次に、次のコマンドを実行して、管理証明書を置き換えます。
cli> x509_certificate reset_certificates -service Management_HTTP -scope External
これにより、証明書がサード パーティー証明書から自己署名証明書に戻ります。showコマンドを再度実行すると、最新で有効なmanagement_HTTP証明書のさまざまな証明書IDが表示されます。
cli> x509_certificate show # | id | type | service | is_current | is_valid ----+--------------------------------------+----------------------+------------------+------------+---------- 1 | af54dc96-a699-477a-b964-ffb4d84e867f | Server | Management_HTTP | no | no 2 | 48929a4d-c8eb-41ab-b0f6-e39157742e05 | Server | Management_HTTP | yes | yes 3 | fa474287-9035-404d-a007-fa971e62ce43 | Server | Management_HTTP | yes | yes 4 | 4e8d100e-e0b6-41f6-8b12-b363ae79c748 | CA_Client_Validation | Replication_HTTP | yes | yes 5 | e1451f9f-dad9-41be-8871-22eb8eda98b2 | CA_Server_Validation | Replication_HTTP | yes | yes 6 | c968584b-1cba-486e-bdd4-b243585081bd | Server | VASA_HTTP | yes | yes 7 | 6fc8118c-7d82-4ab2-8868-943cc83afc77 | CA_Server_Validation | Replication_HTTP | yes | yes 8 | 00cb3262-c631-4f7b-9a76-13e4e29d09d2 | CA_Client_Validation | Replication_HTTP | yes | yes 9 | 21999f77-cd1d-46d3-8b07-10d0431abf7c | CA_Server_Validation | Import_HTTP | yes | yes 10 | e19110de-f58c-4558-b51a-78feca86f166 | Client | Replication_HTTP | yes | yesこのプロセスに関する質問や問題については 、Dellテクニカル サポート にお問い合わせください。
対象製品
PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200T, PowerStore 7000T, PowerStore 9000T文書のプロパティ
文書番号: 000223823
文書の種類: How To
最終更新: 02 7月 2025
バージョン: 3
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。