Data Domain: Forhåndssjekk for oppgradering fant ett blokkeringsproblem. DD stoler på CA med feil versjon (4). 

Summary: Sammendrag: DDOS-forhåndskontroll mislykkes på grunn av et gammelt sertifikat i klareringskjeden.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Symptom: Under en forhåndskontroll av oppgraderingen skjedde det en feil: Gjeldende oppgraderingsstatus: Fant et problem med forhåndskontroll av DD OS som blokkerte 1.

 

Merk: Problemer med blokkering av forhåndskontroll logges med numeriske feilkoder i /ddr/var/log/debug/platform/infra.log. Hvis du oppdaget en numerisk feilkode (for eksempel "feil 34") uten en beskrivende melding, kan du se infra.log etter den detaljerte feilbeskrivelsen:

 

log view debug/platform/infra.log

Søk etter oppføringer for forhåndskontroll eller blokkering for å identifisere det bestemte problemet og samsvare det med den aktuelle artikkelen.


Eksempel:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Cause

Det er et gammelt sertifikat i tillitskjeden.

Resolution

1. Se på trustene på DD. 

  •     #adminaccess tillitsshow
  •     Se etter det tilsvarende vertsnavnet fra feilen fra forhåndskontrollen.


Eksempel:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Kontakt kunden for å sjekke om vedkommende fortsatt bruker DD-systemet som samsvarer med vertsnavnet ved en feil. Det er vanlig at systemet ikke lenger er i bruk. Den kan også brukes til DDMC-overvåking. Du kan også bekrefte med en kommando om den brukes til replikering:

  •     #replication show config 
  •     Dette kontrollerer om DD-en bruker vertsnavnet til mtree-replikering, og hvis vertsnavnet er i bruk, må du generere sertifikatet på nytt. 
  •      I dette eksemplet er DD ikke lenger i bruk og finnes ikke i replikasjonskonfigurasjonen.

        
Eksempel: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Hvis du får bekreftet at klareringen ikke er nødvendig for replikering eller DDMC, fjerner du den gamle klareringen:

  •     # adminaccess trust del host <name of other DD>
  •     Eksempel: # adminaccess trust del host <systemHostname>

        
4. Prøv å kjøre forhåndskontrollen på nytt, så skal den lykkes. 
 

Produse afectate

Data Domain
Proprietăți articol
Article Number: 000215203
Article Type: Solution
Ultima modificare: 15 Jul 2026
Version:  5
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.