전원 스위치: 운영체제10: 인증서 만료 및 솔루션
요약: 이 문서는 OS10 x.509v3 보안 인증서의 2021년 7월 27일 만료를 해결하기 위해 작성되었습니다. "Dell Networking 기본 X.509 인증서 업데이트" 스크립트 패키지는 OS10 소유 권한이 있는 Dell Digital Locker에서 사용할 수 있습니다.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
지침
특정 버전의 OS10(영향을 받는 소프트웨어 릴리스 참조)에는 VLT 피어 설정 및 SFS 클러스터 형성에 사용되는 기본 인증서가 포함되어 있습니다. 이 기본 인증서는 2021년 7월 27일에 만료됩니다. 만료 후 이러한 스위치 중 하나에 후속 스위치 재부팅, 링크 플랩, 운영자가 트리거한 구성 변경, vMotion 및 기타 네트워크 이벤트가 있을 때 트래픽 연결성 문제가 발생합니다. 인증서 만료에는 syslog, 트랩 또는 사용자 인터페이스에 해당하는 메시지가 없습니다.
영향을 받는 소프트웨어 릴리스, 모델별:
| OS10 버전 | 모델 |
|---|---|
| 10.3.2ER3P1 버전 | S5148F만 해당 |
| 10.4.0E입니다. R3SP2부터 10.4.0E까지를 지원합니다. R4SP2 | MX9116 및 MX5108만 |
| 10.4.1.4-10.4.3.6P5 | 모든 OS10 모델(MX9116, MX5108 및 S5148F 포함) |
| 10.5.0.0-10.5.0.7P3 | 모든 OS10 모델(MX9116 및 MX5108 포함) |
해결책
참고: 업그레이드를 수행할 엔지니어에게 제공할 수 있는 이 해결 방법의 PDF 버전은 첨부된 기술 시트를 참조하십시오.
참고: Isilon 백엔드 이더넷 사용자는 이 문서에 설명된 절차를 따르지 않아야 합니다. Isilon에 대한 자세한 내용은 KB 문서 185548 참조하십시오. Isilon 백엔드 이더넷에 사용되는 Dell Z9100-ON 스위치의 Dell 스위치 인증서 만료에서 문제에 대한 자세한 내용을 참조하십시오. 이 문서를 작성하려면 고객 로그인이 필요합니다.
참고: ECS Gen3 어플라이언스 사용자는 이 문서에 설명된 절차를 따르지 않아야 합니다. ECS의 경우 KB 문서 185691 참조하십시오. DTA 185691: ECS: ECS 프런트엔드 및 백엔드 스위치의 Dell OS10 스위치 X.509v3 보안 인증서 만료로 인해 데이터 가용성 손실이 발생할 수 있음 문제에 대한 자세한 내용을 참조하십시오. 이 문서를 작성하려면 고객 로그인이 필요합니다.
참고: 10.3.2.x에서 10.4.2.x까지의 영향을 받는 버전의 사용자는 인증서 업데이트를 사용할 수 없습니다. 사용자는 10.4.3.0 이상(MX의 경우 10.5.0.x 이상)으로 업그레이드해야 하며 아래 표를 따라야 합니다.
참고: 10.4.0E(R3SP2)-10.4.0E(R4SP2)의 PowerEdge MX 사용자의 경우 2021년 7월 27일까지 최신 기준으로 업그레이드할 수 없는 경우 Dell 기술 지원 부서에 문의하여 기본 인증서 업데이트를 지원하십시오.
참고: 다음 OS10 릴리스 버전에는 이 인증서 만료 문제를 해결하는 새로운 기본 인증서가 함께 제공됩니다.
10.4.3.7
, 10.5.0.9
, 10.5.1.9
, 10.5.2.6
알림: 최신 펌웨어로 업그레이드하려는 사용자는 지원 사이트에서 Dell EMC SmartFabric OS10 설치, 업그레이드 및 다운그레이드 가이드 문서의 업그레이드 준비 섹션에 명시된 업그레이드 경로를 따라야 합니다.
릴리스 10.4.3.0 - 10.5.0.7P3의 경우 사용자는 기본 인증서 만료로 인한 네트워크 문제를 방지하기 위해 다음 표에 따라 해결 방법을 따라야 합니다.
참고: VLTi 링크 플랩 또는 스위치 재부팅은 네트워크 트래픽 흐름을 방해할 수 있으므로 유지 보수 기간이 필요합니다. 유지 보수 기간을 계산할 때:
- 스크립트의 경우 디바이스당 3-5분을 허용합니다. 스크립트가 실행되는 동안에는 트래픽이 영향을 받지 않습니다.
- OS10 업그레이드의 경우 한 릴리스에서 다음 릴리스로 이동할 때 노드당 약 30분입니다.
"Dell Networking 기본 X.509 인증서 업데이트" 스크립트 패키지는 OS10 소유 권한이 있는 Dell Digital Locker 에서 사용할 수 있습니다. 스크립트 패키지 파일 이름은 "cert_upgrade_script"이며 스크립트 실행 방법에 대한 자세한 지침이 있는 README 파일이 포함되어 있습니다. DDL 계정에서 스위치를 클릭한 다음 사용 가능한 다운로드로 이동하여 스크립트 패키지를 확인합니다.
로그인 및 스크립트 다운로드에 대한 자세한 내용은 Dell Networking: Dell Digital Locker
에서 OS10 Cert_Upgrade_Script 다운로드하는 방법을 참조하십시오.인증서 업데이트를 완료하는 방법에 대한 자세한 단계별 지침은 다음 문서에서 확인할 수 있습니다.
Dell Networking OS10 중하나를
선택합니다. Linux
에서 인증서 업데이트를 실행하는 방법Dell Networking OS10 OS10 스위치
에서 직접 인증서 업데이트를 실행하는 방법Dell Networking OS10 Python
을 사용하여 Windows에서 인증서 업데이트를 실행하는 방법 다음은 Python 스크립트를 사용하여 인증서를 업데이트하는 프로세스를 보여주는 비디오입니다.
참고: 스크립트 파일이 저장된 위치에 따라 파일 경로가 이 비디오에서 사용된 경로와 다를 수 있습니다.
주의: 클러스터 또는 VLT 통신을 위해서는 클러스터 또는 VLT의 모든 스위치에 동일한 인증서가 설치되어 있어야 합니다. 동일한 유지 보수 윈도우 동안 클러스터 및 VLT의 모든 노드에서 스크립트를 실행해야 합니다.
스위치에서 기본 인증서를 업데이트한 후 다음 사항에 유의하십시오.
- 이전 기본 인증서가 있는 다른 소프트웨어 버전을 다운그레이드하면 문제가 다시 발생할 수 있습니다.
- 여전히 이전 기본 인증서가 있는 다른 파티션에서 부팅하는 경우 문제가 다시 발생할 수 있습니다.
- 이전 기본 인증서를 사용하는 버전으로 스위치를 교체하면 문제가 다시 발생할 수 있습니다.
- 스크립트를 사용하여 기본 인증서를 다시 업데이트합니다.
10.4.3 또는 10.5.0과 함께 제공되는 일부 새 스위치에는 이미 새 기본 인증서가 설치되어 있습니다. 또한 일부 서비스 교체 스위치에는 새 기본 인증서가 설치되어 있습니다. 이러한 장치는 "Cert Updated"라고 표시된 스티커로 식별할 수 있습니다.
VLT 또는 SFS 클러스터에서 이러한 스위치를 사용하려면
- 클러스터의 모든 스위치에 새 기본 인증서가 설치되어 있어야 합니다.
문서 속성
문서 번호: 000184027
문서 유형: How To
마지막 수정 시간: 03 7월 2026
버전: 51
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.