Data Domain: Förkontroll av uppgradering hittade ett blockeringsproblem. DD litar på certifikatutfärdaren med felaktig version (4). 

Samenvatting: Sammanfattning: DDOS-förkontrollen misslyckas på grund av ett gammalt certifikat i förtroendekedjan.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Symptom: Under förkontroll av uppgradering ett fel: Aktuell uppgraderingsstatus: DD OS-förkontroll hittade ett blockeringsproblem.

 

Observera: Problem med förkontrollblockering loggas med numeriska felkoder i /ddr/var/log/debug/platform/infra.log. Om du stötte på en numerisk felkod (till exempel "fel 34") utan ett beskrivande meddelande kan du läsa infra.log för den detaljerade felbeskrivningen:

 

log view debug/platform/infra.log

Sök efter posterna "precheck" eller "blocking" för att identifiera det specifika problemet och matcha det med lämplig lösningsartikel.


Exempel:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Oorzaak

Det finns ett gammalt certifikat i förtroendekedjan.

Oplossing

1. Titta på förtroendena på DD. 

  •     #adminaccess förtroende visas
  •     Leta efter motsvarande värdnamn från felet i förkontrollen.


Exempel:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Kontrollera med kunden om de fortfarande använder DD-systemet som motsvarar det felaktiga värdnamnet. Det är vanligt att systemet inte längre används. Den kan också användas för DDMC-övervakning. Du kan också bekräfta med ett kommando om det används för replikering:

  •     #replication visa konfiguration 
  •     Detta kontrollerar om DD använder värdnamnet för MTree-replikering, om värdnamnet används måste du återskapa certifikatet. 
  •      I det här exemplet används inte längre DD och finns inte i replikeringskonfigurationen.

        
Exempel: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Om det bekräftas att förtroendet inte behövs för replikering eller DDMC tar du bort det gamla förtroendet:

  •     # adminaccess trust del värdnamn <för annan DD>
  •     Exempel: # adminaccess trust del host <systemHostname>

        
4. Försök att köra förkontrollen igen, så bör den lyckas. 
 

Getroffen producten

Data Domain
Artikeleigenschappen
Artikelnummer: 000215203
Artikeltype: Solution
Laatst aangepast: 15 jul. 2026
Versie:  5
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.