Домен даних: Помилка сертифіката під час додавання Cloud Unit

Resumo: Під час додавання Cloud Unit до системи Data Domain за допомогою System Manager може виникати помилка перевірки сертифіката через відсутність або застарілість кореневих сертифікатів ЦС. ...

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Sintomas

Спроба додати хмарний блок у диспетчер системи домену даних призводить до такої помилки:

  • Не вдалося перевірити хмару під час перевірки підключення: Перевірка сертифіката
  • Наприклад:
Приклад помилки, що виникла під час додавання Cloud unit

Causa

Помилка виникає через те, що необхідні кореневі сертифікати ЦС для хмарного провайдера відсутні або застаріли. Згідно з Посібником з адміністрування домену даних, до передумов для налаштування або додавання хмарного блоку належать:

  • Правильна конфігурація мережі (налаштування брандмауера та проксі)
  • Імпорт правильних сертифікатів ЦС
  • Додавання хмарного блоку

Resolução

1. Завантажте необхідні сертифікати.

Для кожного хмарного провайдера завантажте відповідні кореневі сертифікати ЦС:

  • AWS:

    • Кореневий сертифікат Baltimore CyberTrust
    • Примітка. Також завантажте та імпортуйте сертифікат Starfield Class 2 , випущений у березні 2021 року.
    • Зверніться до цієї статті бази знань про обробку змін у сертифікаті AWS S3.
  • Virtustream:

    • Завантажте сертифікат DigiCert High Assurance EV Root CA відDigiCert.
  • ЕКС:

    • Кореневі сертифікати ЦС різняться залежно від клієнта.
    • Якщо використовується кінцева точка HTTPS, переконайтеся, що імпортовано кореневий сертифікат ЦС від постачальника розподілювача навантаження.
  • Azure:

  • Постачальники гнучких послуг S3:

    • Імпортуйте кореневий сертифікат ЦС, наданий вашим постачальником S3 Flex.

2. Перетворіть сертифікат у формат PEM (якщо потрібно)

Якщо завантажений сертифікат має властивість .crt розширення, перетворіть його у формат PEM за допомогою OpenSSL:

openssl x509 -inform der -in BaltimoreCyberTrustRoot.crt -out BaltimoreCyberTrustRoot.pem

3. Імпорт сертифіката за допомогою Data Domain System Manager

  1. Перейдіть до:
    Управління > даними Файлова система > Хмарні одиниці

  2. Натисніть «Керування сертифікатами» на панелі інструментів.

  3. У діалоговому вікні «Керування сертифікатами для хмари » натисніть «Додати».

  4. Виберіть один із наведених нижче варіантів.

    • Завантажте файл .pem: Перегляньте та виберіть файл сертифіката.
    • Скопіюйте та вставте текст сертифіката:
      • Відкрийте файл .pem у текстовому редакторі.
      • Скопіюйте вміст і вставте його в діалогове вікно.
  5. Натисніть Додати , щоб завершити імпорт.

    У наведеному нижче відео наведено демонстрацію того, як імпортувати застарілий сертифікат Baltimore для постачальника хмарних послуг Azure та інтегрувати з ним домен даних.

    Дивіться наYouTube.

    Mais informações

    Посилання: Основні документи домену даних Dell PowerProtect

    • Інструкції з адміністрування доступні для кожної версії DDOS

    Produtos afetados

    Data Domain
    Propriedades do artigo
    Número do artigo: 000056159
    Tipo de artigo: Solution
    Último modificado: 17 out. 2025
    Versão:  6
    Encontre as respostas de outros usuários da Dell para suas perguntas.
    Serviços de suporte
    Verifique se o dispositivo está coberto pelos serviços de suporte.