CloudLink: Der ERR_SSL_KEY_USAGE_INCOMPATIBLE fejl ved åbning af CloudLink Web UI

요약: Åbning af CloudLink Web UI med Chrome eller Edge modtager fejlen "ERR_SSL_KEY_USAGE_INCOMPATIBLE", Mozilla og Firefox åbner CloudLink Web UI uden problemer.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Åbning af CloudLink Web UI med Chrome eller Edge modtager nedenstående fejl:
Error ERR_SSL_KEY_USAGE_INCOMPATIBLE

원인

Problemet skyldes Chrome- eller Edge-browserens sikkerhedsindstillinger.

Problemet findes i Chrome-version 119.0.6045.160 (Official Build). 

Årsagen er, at CloudLink 7.1.x selvsigneret certifikat ikke har digital signatur i nøglebrug.

CloudLink 7.x-cert:
CloudLink 7.x-nøgleanvendelse

CloudLink 8-certifikat:
Brug af CloudLink 8-taster

해결

I Chrome kan du anvende en løsning ved at tilføje nedenstående i regedit.

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"RSAKeyUsageForLocalAnchorsEnabled"=dword:00000000

Du skal genstarte browseren, før ændringen træder i kraft. Dette reducerer dog sikkerheden i Chrome og er ikke en anbefalet løsning.

Foretrukne løsninger:

  • Brug en anden browser til at få adgang til CloudLink 7.1.x-brugergrænsefladen. Firefox og Internet Explorer ser stadig ud til at fungere med CloudLink 7.1.x, selvom Internet Explorer ikke understøttes, og nogle funktioner mangler muligvis.  Selvom Internet Explorer ikke ser ud til at være installeret på en Windows-computer, kan du muligvis stadig åbne en fane ved at gå til Internetindstillinger > , Programmer > Administrer tilføjelsesprogrammer > Få flere oplysninger om værktøjslinjer og udvidelser.
  • Generer et brugerdefineret CA-signeret web-SSL-certifikat, der inkluderer digital signatur i nøglebrug.
  • Opgrader til CloudLink 8.1 eller nyere

Her er en vejledning i at bruge OpenSSL til at generere et selvsigneret certifikat, der er beregnet til at erstatte CloudLink 7.x webSSL-certifikater, der fungerer med Chrome og Edge.

  1. På en Linux-server med OpenSSL installeret, create en fil kaldet template.cfg ved at køre kommando vitemplate.cfg og indsætte oplysningerne i boksen nedenfor.
  2. Rediger de blå poster, og erstat dem med relevante oplysninger.
[req]
default_bits           = 2048
distinguished_name     = req_distinguished_name
req_extensions         = v3_req

[req_distinguished_name]
C =Country(2 letter code)
ST =State
L =Locality(city)
O =Organization
OU =OrgUnit
CN =CommonName

C_default =US
ST_default =utah
L_default =salt lake city
O_default =dell
OU_default =dell
CN_default =cloudlinknode1

[ v3_req ]
subjectAltName   = @alt_names
keyUsage         = keyEncipherment, digitalSignature
extendedKeyUsage = serverAuth, clientAuth

[alt_names]
IP      = 192.XXX.XX.XXX
DNS.1   = cloudlinknode1
  1. Kør kommandoen:
openssl req -newkey 2048 -keyout cloudlinknode1.key -config template.cfg  -x509 -days 730 -out cloudlinknode1.crt -extensions v3_req -nodes

Dette udsender to filer: cloudlinknode1.crt og cloudlinknode1.key. Du uploader disse filer til CloudLink UI i Server >TLS. Gem også disse filer, og opbevar dem et sikkert sted. Jeg indstiller -days to 730 hvilket er 2 år, men du kan justere efter behov.

  1. Dette skal gøres separat for hver CloudLink-node.
문서 속성
문서 번호: 000219861
문서 유형: Solution
마지막 수정 시간: 31 10월 2025
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.