CloudLink: Fout ERR_SSL_KEY_USAGE_INCOMPATIBLE bij het openen van CloudLink Web UI

요약: Het openen van de CloudLink Web UI met Chrome of Edge krijgt de foutmelding "ERR_SSL_KEY_USAGE_INCOMPATIBLE", Mozilla en Firefox openen de CloudLink Web UI zonder problemen.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Bij het openen van CloudLink Web UI met Chrome of Edge wordt de onderstaande fout weergegeven:
Error ERR_SSL_KEY_USAGE_INCOMPATIBLE

원인

Het probleem wordt veroorzaakt door de beveiligingsinstellingen van de Chrome- of Edge-browser.

Het probleem is te vinden in de Chrome-versie 119.0.6045.160 (officiële build). 

De reden hiervoor is dat het zelfondertekende CloudLink 7.1.x-certificaat geen digitale handtekening heeft in sleutelgebruik.

CloudLink 7.x cert:
Keygebruik van CloudLink 7.x

CloudLink 8 cert:
Belangrijk gebruik van CloudLink 8

해결

In Chrome kunt u een tijdelijke oplossing toepassen door het onderstaande toe te voegen in regedit.

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"RSAKeyUsageForLocalAnchorsEnabled"=dword:00000000

U moet de browser opnieuw starten om de wijziging door te voeren. Dit vermindert echter de beveiliging in Chrome en is geen aanbevolen oplossing.

Aanbevolen tijdelijke oplossingen:

  • Gebruik een andere browser om toegang te krijgen tot de CloudLink 7.1.x UI. Firefox en Internet Explorer lijken nog steeds te werken met CloudLink 7.1.x, hoewel Internet Explorer niet wordt ondersteund en sommige functionaliteit mogelijk ontbreekt.  Hoewel Internet Explorer niet lijkt te zijn geïnstalleerd op een Windows-computer, kunt u nog steeds een tabblad openen door naar Internetopties>, programma's > te gaan, invoegtoepassingen beheren Meer informatie over werkbalken en extensies.>
  • Genereer een aangepast CA-ondertekend web SSL-certificaat met digitale handtekening in sleutelgebruik.
  • Upgrade naar CloudLink 8.1 of hoger

Hier zijn de instructies voor het gebruik van OpenSSL om een zelfondertekend certificaat te genereren dat bedoeld is om CloudLink 7.x webSSL-certificaten te vervangen die werken met Chrome en Edge.

  1. Op een Linux-server waarop OpenSSL is geïnstalleerd, kunt ueen bestand met de naam template.cfg uitvoeren door de opdracht vitemplate.cfg uit te voeren en de informatie in het onderstaande vak te plakken.
  2. Wijzig de blauwe vermeldingen en vervang ze door relevante informatie.
[req]
default_bits           = 2048
distinguished_name     = req_distinguished_name
req_extensions         = v3_req

[req_distinguished_name]
C =Country(2 letter code)
ST =State
L =Locality(city)
O =Organization
OU =OrgUnit
CN =CommonName

C_default =US
ST_default =utah
L_default =salt lake city
O_default =dell
OU_default =dell
CN_default =cloudlinknode1

[ v3_req ]
subjectAltName   = @alt_names
keyUsage         = keyEncipherment, digitalSignature
extendedKeyUsage = serverAuth, clientAuth

[alt_names]
IP      = 192.XXX.XX.XXX
DNS.1   = cloudlinknode1
  1. Voer deze opdracht uit:
openssl req -newkey 2048 -keyout cloudlinknode1.key -config template.cfg  -x509 -days 730 -out cloudlinknode1.crt -extensions v3_req -nodes

Dit voert twee bestanden uit: cloudlinknode1.crt en cloudlinknode1.key. U uploadt deze bestanden naar de CloudLink-gebruikersinterface in Server >TLS. Sla deze bestanden ook op en bewaar ze op een veilige plek. Ik stel -days to 730 dat is 2 jaar, maar u kunt indien nodig aanpassen.

  1. Dit moet voor elk CloudLink-knooppunt afzonderlijk worden gedaan.
문서 속성
문서 번호: 000219861
문서 유형: Solution
마지막 수정 시간: 31 10월 2025
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.