Data Domain: Upgrade před kontrolou našel jeden blokující problém. DD důvěřuje certifikační autoritě s nesprávnou verzí (4). 

Podsumowanie: Shrnutí: Předběžná kontrola systému DDOS selže kvůli starému certifikátu v řetězci důvěryhodnosti.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Příznak: Během předběžné kontroly upgradu došlo k chybě: Current Upgrade Status: DD OS precheck found 1 blocking issue.

 

Poznámka: Problémy s blokováním předběžné kontroly se protokolují s číselnými chybovými kódy v souboru /ddr/var/log/debug/platform/infra.log. Pokud jste narazili na číselný kód chyby (například "chyba 34") bez popisné zprávy, přečtěte si infra.log, kde najdete podrobný popis chyby:

 

log view debug/platform/infra.log

Vyhledejte položky "předběžné kontroly" nebo "blokování", abyste identifikovali konkrétní problém a přiřadili jej k příslušnému článku řešení.


Příklad:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Przyczyna

V řetězci důvěryhodných certifikátů je starý certifikát.

Rozwiązanie

1. Podívejte se na vztahy důvěryhodnosti v systému DD. 

  •     #adminaccess projev důvěry
  •     Vyhledejte odpovídající název hostitele z chyby z předběžné kontroly.


Příklad:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Ověřte u zákazníka, zda stále používá systém DD odpovídající názvu hostitele uvedenému omylem. Je běžné, že se systém již nepoužívá. Mohl by být také použit pro monitorování DDMC. Můžete také potvrdit příkazem, zda se používá pro replikaci:

  •     #replication show config 
  •     Tím se ověří, zda systém DD používá název hostitele pro replikaci MTre. Pokud se název hostitele používá, je nutné certifikát znovu vygenerovat. 
  •      V tomto příkladu se systém DD již nepoužívá a nebyl nalezen v konfiguraci replikace.

        
Příklad: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Pokud se potvrdí, že vztah důvěryhodnosti není potřebný pro replikaci nebo nástroj DDMC, odeberte starý vztah důvěryhodnosti:

  •     # adminaccess trust del hostname <of other DD>
  •     Příklad: # adminaccess trust del host <systemNázevHostitele>

        
4. Zkuste znovu spustit předběžnou kontrolu a měla by proběhnout úspěšně. 
 

Produkty, których dotyczy problem

Data Domain
Właściwości artykułu
Numer artykułu: 000215203
Typ artykułu: Solution
Ostatnia modyfikacja: 15 lip 2026
Wersja:  5
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.