Data Domain: Förkontroll av uppgradering hittade ett blockeringsproblem. DD litar på certifikatutfärdaren med felaktig version (4). 

요약: Sammanfattning: DDOS-förkontrollen misslyckas på grund av ett gammalt certifikat i förtroendekedjan.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Symptom: Under förkontroll av uppgradering ett fel: Aktuell uppgraderingsstatus: DD OS-förkontroll hittade ett blockeringsproblem.

 

Observera: Problem med förkontrollblockering loggas med numeriska felkoder i /ddr/var/log/debug/platform/infra.log. Om du stötte på en numerisk felkod (till exempel "fel 34") utan ett beskrivande meddelande kan du läsa infra.log för den detaljerade felbeskrivningen:

 

log view debug/platform/infra.log

Sök efter posterna "precheck" eller "blocking" för att identifiera det specifika problemet och matcha det med lämplig lösningsartikel.


Exempel:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

원인

Det finns ett gammalt certifikat i förtroendekedjan.

해결

1. Titta på förtroendena på DD. 

  •     #adminaccess förtroende visas
  •     Leta efter motsvarande värdnamn från felet i förkontrollen.


Exempel:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Kontrollera med kunden om de fortfarande använder DD-systemet som motsvarar det felaktiga värdnamnet. Det är vanligt att systemet inte längre används. Den kan också användas för DDMC-övervakning. Du kan också bekräfta med ett kommando om det används för replikering:

  •     #replication visa konfiguration 
  •     Detta kontrollerar om DD använder värdnamnet för MTree-replikering, om värdnamnet används måste du återskapa certifikatet. 
  •      I det här exemplet används inte längre DD och finns inte i replikeringskonfigurationen.

        
Exempel: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Om det bekräftas att förtroendet inte behövs för replikering eller DDMC tar du bort det gamla förtroendet:

  •     # adminaccess trust del värdnamn <för annan DD>
  •     Exempel: # adminaccess trust del host <systemHostname>

        
4. Försök att köra förkontrollen igen, så bör den lyckas. 
 

해당 제품

Data Domain
문서 속성
문서 번호: 000215203
문서 유형: Solution
마지막 수정 시간: 15 7월 2026
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.