Хмарне посилання: Помилка ERR_SSL_KEY_USAGE_INCOMPATIBLE під час відкриття веб-інтерфейсу CloudLink

요약: При відкритті веб-інтерфейсу CloudLink за допомогою Chrome або Edge з'являється помилка «ERR_SSL_KEY_USAGE_INCOMPATIBLE», Mozilla та Firefox відкривають веб-інтерфейс CloudLink без будь-яких проблем. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Під час відкриття веб-інтерфейсу CloudLink за допомогою Chrome або Edge з'являється така помилка:
Error ERR_SSL_KEY_USAGE_INCOMPATIBLE

원인

Проблема пов'язана з налаштуваннями безпеки браузера Chrome або Edge.

Проблема виявлена у версії Chrome 119.0.6045.160 (офіційна збірка). 

Причина полягає в тому, що самопідписаний сертифікат CloudLink 7.1.x не має цифрового підпису в розділі «Використання ключа».

Сертифікат CloudLink 7.x:
Використання ключа CloudLink 7.x

Сертифікат CloudLink 8:
Використання ключа CloudLink 8

해결

У Chrome ви можете застосувати обхідний шлях, додавши наведене нижче в regedit.

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"RSAKeyUsageForLocalAnchorsEnabled"=dword:00000000

Вам потрібно перезапустити браузер, щоб зміни набули чинності. Однак це знижує безпеку в Chrome і не є рекомендованим рішенням.

Бажані обхідні шляхи:

  • Використовуйте інший браузер для доступу до інтерфейсу CloudLink 7.1.x. Схоже, що Firefox та Internet Explorer все ще працюють із CloudLink 7.1.x, хоча Internet Explorer не підтримується, а деякі функції можуть бути відсутніми.  Незважаючи на те, що браузер Internet Explorer не інстальовано на комп'ютері з ОС Windows, ви все одно можете відкрити вкладку, перейшовши до розділу Властивості > браузера, Програми > , Керування додатковими компонентами > , Дізнайтеся більше про панелі інструментів і розширення.
  • Створіть власний веб-сертифікат SSL із підписом CA, який включає цифровий підпис у розділі «Використання ключа».
  • Перейдіть на CloudLink 8.1 або новішої версії

Нижче наведено інструкції з використання OpenSSL для створення самопідписаного сертифіката, призначеного для заміни сертифікатів webSSL CloudLink 7.x, які працюють із Chrome і Edge.

  1. На сервері Linux з встановленим OpenSSL c повторнозавантажте файл під назвою template.cfg, виконавши команду vitemplate.cfg, і вставте інформацію в поле нижче.
  2. Змініть сині записи та замініть їх відповідною інформацією.
[req]
default_bits           = 2048
distinguished_name     = req_distinguished_name
req_extensions         = v3_req

[req_distinguished_name]
C =Country(2 letter code)
ST =State
L =Locality(city)
O =Organization
OU =OrgUnit
CN =CommonName

C_default =US
ST_default =utah
L_default =salt lake city
O_default =dell
OU_default =dell
CN_default =cloudlinknode1

[ v3_req ]
subjectAltName   = @alt_names
keyUsage         = keyEncipherment, digitalSignature
extendedKeyUsage = serverAuth, clientAuth

[alt_names]
IP      = 192.XXX.XX.XXX
DNS.1   = cloudlinknode1
  1. Виконайте команду:
openssl req -newkey 2048 -keyout cloudlinknode1.key -config template.cfg  -x509 -days 730 -out cloudlinknode1.crt -extensions v3_req -nodes

Це виводить два файли: cloudlinknode1.crt і cloudlinknode1.key. Ви завантажите ці файли в інтерфейс CloudLink UI в Server >TLS. Крім того, збережіть ці файли та зберігайте їх у безпечному місці. Я встановив -days to 730 що становить 2 роки, але ви можете коригувати за потреби.

  1. Це потрібно робити окремо для кожного вузла CloudLink.
문서 속성
문서 번호: 000219861
문서 유형: Solution
마지막 수정 시간: 31 10월 2025
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.