전원 스위치: 운영체제10: 인증서 만료 및 솔루션

요약: 이 문서는 OS10 x.509v3 보안 인증서의 2021년 7월 27일 만료를 해결하기 위해 작성되었습니다. "Dell Networking 기본 X.509 인증서 업데이트" 스크립트 패키지는 OS10 소유 권한이 있는 Dell Digital Locker에서 사용할 수 있습니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침


특정 버전의 OS10(영향을 받는 소프트웨어 릴리스 참조)에는 VLT 피어 설정 및 SFS 클러스터 형성에 사용되는 기본 인증서가 포함되어 있습니다. 이 기본 인증서는 2021년 7월 27일에 만료됩니다. 만료 후 이러한 스위치 중 하나에 후속 스위치 재부팅, 링크 플랩, 운영자가 트리거한 구성 변경, vMotion 및 기타 네트워크 이벤트가 있을 때 트래픽 연결성 문제가 발생합니다. 인증서 만료에는 syslog, 트랩 또는 사용자 인터페이스에 해당하는 메시지가 없습니다.

영향을 받는 소프트웨어 릴리스, 모델별:
 
OS10 버전 모델
10.3.2ER3P1 버전 S5148F만 해당
10.4.0E입니다. R3SP2부터 10.4.0E까지를 지원합니다. R4SP2 MX9116 및 MX5108만
10.4.1.4-10.4.3.6P5 모든 OS10 모델(MX9116, MX5108 및 S5148F 포함)
10.5.0.0-10.5.0.7P3 모든 OS10 모델(MX9116 및 MX5108 포함)


해결책

참고: 업그레이드를 수행할 엔지니어에게 제공할 수 있는 이 해결 방법의 PDF 버전은 첨부된 기술 시트를 참조하십시오.

참고: Isilon 백엔드 이더넷 사용자는 이 문서에 설명된 절차를 따르지 않아야 합니다. Isilon에 대한 자세한 내용은 KB 문서 185548 참조하십시오. Isilon 백엔드 이더넷에 사용되는 Dell Z9100-ON 스위치의 Dell 스위치 인증서 만료에서 문제에 대한 자세한 내용을 참조하십시오. 이 문서를 작성하려면 고객 로그인이 필요합니다.

참고:  ECS Gen3 어플라이언스 사용자는 이 문서에 설명된 절차를 따르지 않아야 합니다. ECS의 경우 KB 문서 185691 참조하십시오. DTA 185691: ECS: ECS 프런트엔드 및 백엔드 스위치의 Dell OS10 스위치 X.509v3 보안 인증서 만료로 인해 데이터 가용성 손실이 발생할 수 있음 문제에 대한 자세한 내용을 참조하십시오. 이 문서를 작성하려면 고객 로그인이 필요합니다.

참고: 10.3.2.x에서 10.4.2.x까지의 영향을 받는 버전의 사용자는 인증서 업데이트를 사용할 수 없습니다. 사용자는 10.4.3.0 이상(MX의 경우 10.5.0.x 이상)으로 업그레이드해야 하며 아래 표를 따라야 합니다.   

참고:  10.4.0E(R3SP2)-10.4.0E(R4SP2)의 PowerEdge MX 사용자의 경우 2021년 7월 27일까지 최신 기준으로 업그레이드할 수 없는 경우 Dell 기술 지원 부서에 문의하여 기본 인증서 업데이트를 지원하십시오.

참고: 다음 OS10 릴리스 버전에는 이 인증서 만료 문제를 해결하는 새로운 기본 인증서가 함께 제공됩니다.
10.4.3.7
, 10.5.0.9
, 10.5.1.9
, 10.5.2.6


알림: 최신 펌웨어로 업그레이드하려는 사용자는 지원 사이트에서 Dell EMC SmartFabric OS10 설치, 업그레이드 및 다운그레이드 가이드 문서의 업그레이드 준비 섹션에 명시된 업그레이드 경로를 따라야 합니다.

릴리스 10.4.3.0 - 10.5.0.7P3의 경우 사용자는 기본 인증서 만료로 인한 네트워크 문제를 방지하기 위해 다음 표에 따라 해결 방법을 따라야 합니다.       
 
배포 범주 권장 해상도
 
또는 업그레이드가 가능한 경우.
비 VLT 비 SFS 모드의 비 MX 스위치 작업이 필요하지 않습니다. 작업이 필요하지 않습니다.
Mx-SFS모드
 
모든 노드에서 Dell에서 제공한 스크립트를 사용하여 기본 인증서를 새 기본 인증서로 업데이트합니다.

새 기본 인증서를 적용하려면 다음을 수행해야 합니다.
- SFS 기본
재부팅 - 또한 다중 클러스터 구축에서 모든 VLT 쌍의 VLT 피어 중 하나를 재부팅합니다.

2021년 7월 27일 이전에 =10.5.1.7로 >업그레이드 PowerEdge MX7000 섀시용 Dell EMC OpenManage Enterprise-Modular Edition 사용자 가이드 에 있는 업그레이드 경로를 따릅니다. MX7000 솔루션 기준 - 15-17페이지에는 호환되는 구성 요소 펌웨어 기준이 나와 있습니다.





OS10 펌웨어 업데이트 매트릭스 - 22페이지에는 OS10 스위치의 업그레이드 경로가 자세히 나와 있습니다.
 
MX-전체 스위치 모드
VLT 비 SFS 모드의 스위치 모든 노드에서 Dell에서 제공한 스크립트를 사용하여 기본 인증서를 새 기본 인증서로 업데이트합니다.

새 기본 인증서를 적용하려면 VLT 기본 스위치의 VLTi 인터페이스/링크에서 "종료" 및 "닫지 않음"을 수행해야 합니다.
버전 =10.5.1.0(2021년 7월 27일 이전)으로 >업그레이드
VxRail-SFS-단일 랙
 
모든 노드에서 Dell에서 제공한 스크립트를 사용하여 기본 인증서를 새 기본 인증서로 업데이트합니다.

새 기본 인증서를 적용하려면 다음을 수행해야 합니다.
- SFS 기본
재부팅 - 또한 다중 클러스터 구축에서 모든 VLT 쌍의 VLT 피어 중 하나를 재부팅합니다.

버전 =10.5.2.2(2021년 7월 27일 이전)로 >업그레이드
VxRail-SFS-멀티 랙
시즌 5148 10.4.3.x로 업그레이드한 다음 모든 노드에서 Dell에서 제공한 스크립트를 사용하여 기본 인증서를 새 기본 인증서로 업데이트합니다.

모든 노드에서 Dell에서 제공한 스크립트를 사용하여 기본 인증서를 새 기본 인증서로 업데이트합니다.

새 기본 인증서를 적용하려면 VLT 기본 스위치의 VLTi 인터페이스/링크에서 "종료" 및 "닫지 않음"을 수행해야 합니다.
권장 해상도와 동일합니다.

참고: VLTi 링크 플랩 또는 스위치 재부팅은 네트워크 트래픽 흐름을 방해할 수 있으므로 유지 보수 기간이 필요합니다. 유지 보수 기간을 계산할 때:       
  • 스크립트의 경우 디바이스당 3-5분을 허용합니다. 스크립트가 실행되는 동안에는 트래픽이 영향을 받지 않습니다.
  • OS10 업그레이드의 경우 한 릴리스에서 다음 릴리스로 이동할 때 노드당 약 30분입니다.

"Dell Networking 기본 X.509 인증서 업데이트" 스크립트 패키지는 OS10 소유 권한이 있는 Dell Digital Locker 에서 사용할 수 있습니다. 스크립트 패키지 파일 이름은 "cert_upgrade_script"이며 스크립트 실행 방법에 대한 자세한 지침이 있는 README 파일이 포함되어 있습니다. DDL 계정에서 스위치를 클릭한 다음 사용 가능한 다운로드로 이동하여 스크립트 패키지를 확인합니다.

로그인 및 스크립트 다운로드에 대한 자세한 내용은 Dell Networking: Dell Digital Locker

에서 OS10 Cert_Upgrade_Script 다운로드하는 방법을 참조하십시오.인증서 업데이트를 완료하는 방법에 대한 자세한 단계별 지침은 다음 문서에서 확인할 수 있습니다.

Dell Networking OS10 중하나를

선택합니다. Linux

에서 인증서 업데이트를 실행하는 방법Dell Networking OS10 OS10 스위치

에서 직접 인증서 업데이트를 실행하는 방법Dell Networking OS10 Python

을 사용하여 Windows에서 인증서 업데이트를 실행하는 방법 다음은 Python 스크립트를 사용하여 인증서를 업데이트하는 프로세스를 보여주는 비디오입니다.

참고: 스크립트 파일이 저장된 위치에 따라 파일 경로가 이 비디오에서 사용된 경로와 다를 수 있습니다.





주의: 클러스터 또는 VLT 통신을 위해서는 클러스터 또는 VLT의 모든 스위치에 동일한 인증서가 설치되어 있어야 합니다. 동일한 유지 보수 윈도우 동안 클러스터 및 VLT의 모든 노드에서 스크립트를 실행해야 합니다.

스위치에서 기본 인증서를 업데이트한 후 다음 사항에 유의하십시오.      
  • 이전 기본 인증서가 있는 다른 소프트웨어 버전을 다운그레이드하면 문제가 다시 발생할 수 있습니다.
  • 여전히 이전 기본 인증서가 있는 다른 파티션에서 부팅하는 경우 문제가 다시 발생할 수 있습니다.
  • 이전 기본 인증서를 사용하는 버전으로 스위치를 교체하면 문제가 다시 발생할 수 있습니다.
이러한 시나리오 중 하나라도 발생하는 경우 다음을 수행해야 합니다.     
  •   스크립트를 사용하여 기본 인증서를 다시 업데이트합니다.
알림: 클러스터의 모든 시스템이 10.5.1.0 이상을 사용하는 경우에는 인증서가 사용되지 않습니다. 클러스터가 OS10의 혼합 버전으로 실행 중이고 일부 노드는 10.5.0.x 이하를 실행하는 경우입니다. 그런 다음 10.5.1.x 이상을 실행하는 시스템에서 스크립트를 실행하여 노드가 클러스터를 형성할 수 있도록 새 인증서를 설치해야 합니다.

10.4.3 또는 10.5.0과 함께 제공되는 일부 새 스위치에는 이미 새 기본 인증서가 설치되어 있습니다. 또한 일부 서비스 교체 스위치에는 새 기본 인증서가 설치되어 있습니다. 이러한 장치는 "Cert Updated"라고 표시된 스티커로 식별할 수 있습니다.

VLT 또는 SFS 클러스터에서 이러한 스위치를 사용하려면  
  • 클러스터의 모든 스위치에 새 기본 인증서가 설치되어 있어야 합니다.
문서 속성
문서 번호: 000184027
문서 유형: How To
마지막 수정 시간: 03 7월 2026
버전:  51
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.