DLm: ENCRYPTED сертифікати не можна завантажувати при використанні DLMDR

Summary: Відмова сертифіката при запуску DLMDR із встановленими ENCRYPTED сертифікатами.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms



Якщо на вкладці DLm Console DR встановлено ENCRYPTED сертифікат і SSL увімкнено, наступне завантаження конфігурації показує це ПОПЕРЕДЖЕННЯ у журналі застосування:     
Початок роботи конфігурації у четвер 16 квітня 10:49:01 2020
Встановити загальні налаштування у четвер 16 квітня 10:49:03 2020
УВАГА: пропустити оновлення конфігурації сервісу DLm DR, налаштування SSL недійсні
ПРИЧИНА: файл приватного ключа /opt/dlm_drd/certs/dlmaut-privkey.pem не існує
 

Це повідомлення міститься у /var/log/dlmtools/dlmdrlog:     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: Успішно прочитано файл конфігурації /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: DLm PMAX-1 знаходиться як зареєстрована система у файлі
власності DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: DLm PMAX-2 не знаходиться як зареєстрована система у файлі
власності DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: Запуск DLm TCP Server...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: NON-SSL сервер ініціалізовано!
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355]: DLmDRDTools:I: Інформація: SERVER чекає на підключення клієнта на порті 9050

Cause

DLm НЕ дозволяє ЗАШИФРОВАНІ сертифікати.

Resolution

При виконанні cat на сертифікаті приватного ключа і початкових і кінцевих рядках показують, що приватний ключ ЗАШИФРОВАНИЙ:    
 
cat DLM8500.privkey.PEM

-----BEGIN ЗАШИФРОВАНИЙ ПРИВАТНИЙ КЛЮЧ
----------END ЗАШИФРОВАНИЙ ПРИВАТНИЙ КЛЮЧ-----

Потім сертифікат потрібно конвертувати, щоб усунути виклик шифрування та пароля. 

Біг:     
OpenSSL RSA -in DLM8500.privkey.pem -out DLM8500.deckey.pem

Отриманий приватний ключ повинен мати початкові та кінцеві рядки:     

cat DLM8500.DECKEY.PEM

-----BEGIN RSA ПРИВАТНИЙ КЛЮЧ
----------КІНЕЦЬ RSA ПРИВАТНИЙ КЛЮЧ-----

Продовжуйте встановлення SSL-ключа відповідно до деталей, використовуючи розшифрований приватний ключ.

У документації відсутня обробка ENCRYPTED сертифікатів при використанні DLMDR. 

Обидва наведені нижче документи будуть оновлені в наступних виданнях цією інформацією. 
  • Посібник з встановлення DLm8500 з PowerMax у розділі 17 Встановлення SSL-сертифікатів DLMDR 
  • Програмне забезпечення DLMDRD для DLm8500 з гідом PowerMax Service Guide 302-005-782 при встановленні SSL-сертифікатів DLMDRD за главою 6.

Produse afectate

Disk Library for mainframe DLm8500

Produse

Disk Library for mainframe, Disk Library for mainframe DLm8500
Proprietăți articol
Article Number: 000081911
Article Type: Solution
Ultima modificare: 18 Apr 2026
Version:  4
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.