Data Domain: Forhåndskontroll for oppgradering fant ett blokkeringsproblem. DD klarerer CA med feil versjon (4). 

Samenvatting: Sammendrag: Forhåndskontroll av DDOS mislykkes på grunn av et gammelt sertifikat i klareringskjeden.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Symptom: Under oppgraderingen forhåndssjekker du en feil: Gjeldende oppgraderingsstatus: DD OS-forhåndskontroll fant ett blokkeringsproblem.

Eksempel:
sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject cdcdsd8601
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Oorzaak

Det er et gammelt sertifikat i klareringskjeden.

Oplossing

1. Se på klareringene på DD. 
  •     #adminaccess Trust Show
  •     Se etter det tilsvarende vertsnavnet fra feilen fra forhåndskontrollen.

Eksempel:    
sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
cdcdsd8601  trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
oailxddmc     trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
oailxdpc      trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
xlvdsdd9300  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
oaidsdd9300   trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
2. Verifisere med kunden om de fortsatt bruker DD-systemet som samsvarer med vertsnavnet ved en feil. Det er vanlig at systemet ikke lenger er i bruk. Den kan også brukes til DDMC-overvåking. Du kan også bekrefte med en kommando hvis den brukes til replikering:
  •     #replication vis konfigurasjon 
  •     Dette kontrollerer om DD bruker vertsnavnet for mTree-replikering. Hvis vertsnavnet er i bruk, må du regenerere sertifikatet. 
  •      I dette eksemplet er DD ikke lenger i bruk og finnes ikke i replikeringskonfigurasjonen.
        
Eksempel: 
sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://oaidsdd9300/data/col1/DD9300_2_RMAN   mtree://xlvdsdd9300/data/col1/DD9300_1_RMAN   xlvdsdd9300.xxxx.org   (default)   disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   

3. Hvis du har bekreftet at klarering ikke er nødvendig for replikering eller DDMC, må du fjerne den gamle klareringen:
  •     # adminaccess trust del host
  •     Eksempel: # adminaccess trust del host cdcdsd8601
        
4. Prøv å kjøre forhåndskontrollen på nytt, og den skal lykkes. 

Getroffen producten

Data Domain
Artikeleigenschappen
Artikelnummer: 000215203
Artikeltype: Solution
Laatst aangepast: 16 jan. 2026
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.