CloudLink: Fel ERR_SSL_KEY_USAGE_INCOMPATIBLE när CloudLink webbgränssnitt öppnas

요약: Om du öppnar CloudLink Web UI med Chrome eller Edge får du felmeddelandet "ERR_SSL_KEY_USAGE_INCOMPATIBLE", Mozilla och Firefox öppnar CloudLink Web UI utan problem.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

När du öppnar CloudLink Web UI med Chrome eller Edge får du nedanstående fel:
Error ERR_SSL_KEY_USAGE_INCOMPATIBLE

원인

Problemet beror på säkerhetsinställningarna i webbläsaren Chrome eller Edge.

Problemet finns i Chrome-version 119.0.6045.160 (officiell version). 

Orsaken är att det självsignerade CloudLink 7.1.x-certifikatet inte har någon digital signatur i nyckelanvändningen.

CloudLink 7.x-certifikat:
CloudLink 7.x nyckelanvändning

CloudLink 8-certifikat:
Nyckelanvändning för CloudLink 8

해결

I Chrome kan du använda en lösning genom att lägga till nedanstående i regedit.

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"RSAKeyUsageForLocalAnchorsEnabled"=dword:00000000

Du måste starta om webbläsaren för att ändringen ska träda i kraft. Detta minskar dock säkerheten i Chrome och är inte en rekommenderad lösning.

Rekommenderade lösningar:

  • Använd en annan webbläsare för att öppna CloudLink 7.1.x-gränssnittet. Firefox och Internet Explorer verkar fortfarande fungera med CloudLink 7.1.x, även om Internet Explorer inte stöds och vissa funktioner kan saknas.  Även om Internet Explorer inte verkar vara installerat på en Windows-dator kan du fortfarande öppna en flik genom att gå till Internetalternativ > : Program > Hantera tillägg > Läs mer om verktygsfält och tillägg.
  • Generera ett anpassat CA-signerat webb-SSL-certifikat som inkluderar digital signatur i nyckelanvändningen.
  • Uppgradera till CloudLink 8.1 eller senare

Här är instruktionerna för att använda OpenSSL för att generera ett självsignerat certifikat som är avsett att ersätta CloudLink 7.x webSSL-certifikat som fungerar med Chrome och Edge.

  1. På en Linux-server med OpenSSL installerat kan duskapa en fil med namnet template.cfg genom att köra kommandot vitemplate.cfg och klistra in informationen i rutan nedan.
  2. Ändra de blå posterna och ersätt dem med relevant information.
[req]
default_bits           = 2048
distinguished_name     = req_distinguished_name
req_extensions         = v3_req

[req_distinguished_name]
C =Country(2 letter code)
ST =State
L =Locality(city)
O =Organization
OU =OrgUnit
CN =CommonName

C_default =US
ST_default =utah
L_default =salt lake city
O_default =dell
OU_default =dell
CN_default =cloudlinknode1

[ v3_req ]
subjectAltName   = @alt_names
keyUsage         = keyEncipherment, digitalSignature
extendedKeyUsage = serverAuth, clientAuth

[alt_names]
IP      = 192.XXX.XX.XXX
DNS.1   = cloudlinknode1
  1. Kör kommandot:
openssl req -newkey 2048 -keyout cloudlinknode1.key -config template.cfg  -x509 -days 730 -out cloudlinknode1.crt -extensions v3_req -nodes

Detta matar ut två filer: cloudlinknode1.crt och cloudlinknode1.key. Du laddar upp dessa filer till CloudLink-gränssnittet i Server >TLS. Spara också dessa filer och förvara dem på ett säkert ställe. Jag ställer in -days to 730 vilket är 2 år men du kan justera efter behov.

  1. Detta måste göras separat för varje CloudLink-nod.
문서 속성
문서 번호: 000219861
문서 유형: Solution
마지막 수정 시간: 31 10월 2025
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.