DLm: Os certificados ENCRYPTED não podem ser carregados ao usar o DLMDR

Summary: Falha no certificado ao iniciar o DLMDR com certificados ENCRYPTED instalados.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms



Se um certificado ENCRYPTED tiver sido instalado e o SSL estiver ativado na guia DLm Console DR, a próxima carga de configuração mostrará este AVISO no log de aplicação:     
Iniciar a operação de configuração em Thu Apr 16 10:49:01 2020
Instalar configurações comuns em Thu Apr 16 10:49:03 2020
ADVERTÊNCIA Ignorar atualização de configuração do serviço DLm DR, as configurações de SSL não são válidas
MOTIVO: o arquivo de chave privada /opt/dlm_drd/certs/dlmaut-privkey.pem não existe
 

Essa mensagem é encontrada no /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: Arquivo de configuração /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: DLm PMAX-1 é encontrado como um sistema registrado no arquivo
de propriedade do DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: DLm PMAX-2 não encontrado como um sistema registrado no arquivo
de propriedade do DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: Iniciando o servidor TCP do DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: Servidor NÃO SSL inicializado!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Informações: SERVIDOR aguardando conexão de client na porta 9050

Cause

O DLm NÃO permite certificados criptografados.

Resolution

Ao fazer um cat no certificado de chave privada e nas linhas inicial e final mostram a chave privada a sercriptografada:    
 
cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----

Em seguida, o certificado deve ser convertido para remover o desafio de criptografia e senha. 

Execute:     
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

A chave privada resultante deve ter linhas inicial e final:     

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----

Prossiga com a instalação da chave SSL conforme detalhado usando a chave privada descriptografada.

A documentação não tem o tratamento de certificados ENCRYPTED ao usar o DLMDR. 

Ambos os documentos abaixo serão atualizados em versões posteriores com essas informações. 
  • Guia de instalação do DLm8500 com PowerMax no capítulo 17: Instalando certificados SSL do DLMDR 
  • Guia de serviço do software DLMDRD para DLm8500 com PowerMax 302-005-782 no capítulo 6 Instalação de certificados SSL do DLMDRD.

Produse afectate

Disk Library for mainframe DLm8500

Produse

Disk Library for mainframe, Disk Library for mainframe DLm8500
Proprietăți articol
Article Number: 000081911
Article Type: Solution
Ultima modificare: 18 Apr 2026
Version:  4
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.