CloudPools konto oprettelse mislykkedes, eller CloudPools konto er ikke tilgængelig med meddelelse: klap fejl: CL_SSL_CACERT
Summary: CloudPools Kontooprettelse mislykkedes med cert-fejl.
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Symptoms
Forsøg på at oprette en CloudPools-konto får følgende fejl:
Den samme fejl vises også efter opgradering til OneFS 8.2 under visning af eksisterende CloudPools-konti.
Kontooprettelse mislykkedes. CloudPools-kontoen blev ikke oprettet på grund af følgende fejl: Kontovalidering kunne ikke oprette forbindelse til fjernserver: CLAPI-fejl: CL_SSL_CACERT; Peer-certifikater kan ikke godkendes med kendte CA-certifikater.
Den samme fejl vises også efter opgradering til OneFS 8.2 under visning af eksisterende CloudPools-konti.
Cause
CloudPools kontooprettelse mislykkes med denne fejl, hvis rodcertifikaterne ikke er installeret korrekt. Det samme med mellemliggende selvsignerede certifikater.
Hvis der er en opgradering til OneFs v8.2, sker det, når en statisk liste over certifikater overføres til den nye butik. Denne butik indeholder ikke certifikater, der er installeret (f.eks. ECS-certifikatet) på systemet til CloudPools, og er ikke en del af denne liste.
Hvis der er en opgradering til OneFs v8.2, sker det, når en statisk liste over certifikater overføres til den nye butik. Denne butik indeholder ikke certifikater, der er installeret (f.eks. ECS-certifikatet) på systemet til CloudPools, og er ikke en del af denne liste.
Resolution
Følg nedenstående trin for at afhjælpe problemet.
- Kør følgende kommando for at dumpe en liste over certifikater fra CloudPools-serveren til en tekstfil: openssl s_client -connect <cloudpool_server>:443 -showcerts -certform PEM > cert.txt
- Fra cert.txt er de certifikatkomponenter, der skal bruges, mellem linjerne, der starter med -----BEGIN CERTIFICATE----- OG -----END CERTIFICATE-----
- Kopiér det sidste certifikat, som det burde være ROOT CA-certifikatet fra signeringsmyndigheden. Kopier og indsæt alt fra -----BEGIN CERTIFICATE----- til -----END CERTIFICATE----- i en ny fil kaldet /ifs/.ifsvar/modules/cloud/cacert/<some_cloudpools_root_cert.pem>.
- Skift mappen til certifikatets placering, cd /ifs/.ifsvar/modules/cloud/cacert.
- Beregn hashen for certifikatfilen med kommandoen: openssl x509 -hash -noout -in <some_cloudpools_root_cert.pem>
- Opret et symbolsk link til certifikatet ved hjælp af outputtet af hash-værdikommandoen: ln -s <some_cloudpools_root_cert.pem>< hash_value.suffix>
Seddel:<suffiks> starter som 0. Hvis der er en kollision af eksisterende symlink-filnavn, skal du bruge det næste nummer som suffiks.
- Gå gennem CloudPools-kontoen, og opret processen igen.
- Kør kommandoen til certifikatimport, når du står ved stien "/ifs/.ifsvar/modules/cloud/cacert".
Eksempel:
# ls -lh 94d536c0.0
lrwxr-xr-x 1 rodhjul 39B Jun 3 10:35 94d536c0.0 -> cert_cloud account.pem
# isi certificate authority import --certificate-path=cert_account-URI.pem --description="ECS CA" --name=ecs_cert
# ls -lh 94d536c0.0
lrwxr-xr-x 1 rodhjul 39B Jun 3 10:35 94d536c0.0 -> cert_cloud account.pem
# isi certificate authority import --certificate-path=cert_account-URI.pem --description="ECS CA" --name=ecs_cert
- Find de ecs_cert , der er tilføjet til autoritetslisten med kommando: #isi liste over nøglecentre
- Genstart isi_cpool_d tjenesten med kommando: # ISI-tjenester -en isi_cpool_d deaktivere
Vent i 30 sekunder, og kør derefter kommandoen: # ISI-tjenester isi_cpool_d aktivere
- Bekræft, at Cloud-kontoen er tilgængelig, og at tilstanden er ok med kommando: # ISI Cloud-konti Vis <kontonavn>
Additional Information
Hvis administratoren aktiverer SSL-certifikatvalidering, når han enten opretter en konto eller ændrer denne indstilling fra "spring over" til "spring ikke over", skal serverne have korrekt installerede rodcertificeringer. Ellers kan CloudPools ikke oprette forbindelse til cloud-udbydere, og der genereres en SSL_CACERT_ERROR.
Når en konto er konfigureret til at udføre SSL-certifikatvalidering, udføres validering, når CloudPools opretter forbindelse til cloududbyderen af den pågældende konto, og valideringen kan mislykkes. Når det sker, oprettes der en klyngehændelsesloghændelse som 1100000009 CPOOL_CERTIFICATE_ERROR.
Hvis lagertjenesteudbyderen har installeret det selvsignerede certifikat, vises det også i certifikatkæden, når du opretter forbindelse til serveren. Find det selvsignerede certifikat, da det er rodcertifikatet, der godkender serveren.
Der kræves kun rodcertifikater forudinstalleret på CloudPools-klyngen. Hvis webstedet implementerer SSL-proxyserver, kan det også være nødvendigt at hente og installere de mellemliggende certifikater.
Hvis kopien af rodcertifikatet er i et andet format end PEM-kodet format, skal du bruge OpenSSL-kommandoerne til at udføre PEM-konvertering, før du installerer det.
Når en konto er konfigureret til at udføre SSL-certifikatvalidering, udføres validering, når CloudPools opretter forbindelse til cloududbyderen af den pågældende konto, og valideringen kan mislykkes. Når det sker, oprettes der en klyngehændelsesloghændelse som 1100000009 CPOOL_CERTIFICATE_ERROR.
Hvis lagertjenesteudbyderen har installeret det selvsignerede certifikat, vises det også i certifikatkæden, når du opretter forbindelse til serveren. Find det selvsignerede certifikat, da det er rodcertifikatet, der godkender serveren.
Der kræves kun rodcertifikater forudinstalleret på CloudPools-klyngen. Hvis webstedet implementerer SSL-proxyserver, kan det også være nødvendigt at hente og installere de mellemliggende certifikater.
Hvis kopien af rodcertifikatet er i et andet format end PEM-kodet format, skal du bruge OpenSSL-kommandoerne til at udføre PEM-konvertering, før du installerer det.
Produse afectate
IsilonProprietăți articol
Article Number: 000065641
Article Type: Solution
Ultima modificare: 15 Jan 2026
Version: 5
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.