DLm : Les certificats chiffrés ne peuvent pas être chargés lors de l’utilisation de DLMDR

Summary: Échec du certificat lors du démarrage de DLMDR avec les certificats ENCRYPTED installés.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms



Si un certificat ENCRYPTED a été installé et que SSL a été activé sous l’onglet DR de la console DLm, le chargement de configuration suivant affiche cet AVERTISSEMENT dans le journal d’application :     
Start configuration operation at Thu Apr 16 10:49:01 2020
Install common settings at Thu Apr 16 10:49:03 2020
WARNING skip DLm DR service configuration update, SSL settings are not valid
REASON : private key file /opt/dlm_drd/certs/dlmaut-privkey.pem does not exist
 

Ce message se trouve dans /var/log/dlmtools/dlmdrlog :     
2020-04-16T10:52:05.338241-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Successfully read configuration file /opt/dlm_drd/config/config.cfg
2020-04-16T10:52:05.338801-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-1 se trouve en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338881-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : DLm PMAX-2 n’est pas trouvé en tant que système enregistré dans le fichier
de propriétés DLm 2020-04-16T10:52:05.338952-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Lancement du serveur TCP DLm...
2020-04-16T10:52:05.339363-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : Serveur NON-SSL initialisé.
2020-04-16T10:52:05.339438-04:00 vte1 /opt/dlm_drd/dlm_drd_con.pl[85355] : DLmDRDTools :I : Info : SERVEUR en attente de connexion client sur le port 9050

Cause

DLm n’autorise PAS les certificats chiffrés.

Resolution

Lors d’un chat sur le certificat de clé privée et les lignes de début et de fin affichent la clé privée àchiffrer :    
 
cat dlm8500.privkey.pem

-----BEGIN ENCRYPTED PRIVATE KEY
----------END ENCRYPTED PRIVATE KEY-----

Ensuite, le certificat doit être converti pour supprimer le problème de chiffrement et de mot de passe. 

Exécutez la commande suivante :     
openssl rsa -in dlm8500.privkey.pem -out dlm8500.deckey.pem

La clé privée qui en résulte doit comporter des lignes de début et de fin :     

cat dlm8500.deckey.pem

-----BEGIN RSA PRIVATE KEY
----------END RSA PRIVATE KEY-----

Procédez à l’installation de la clé SSL comme indiqué à l’aide de la clé privée déchiffrée.

Il manque dans la documentation la gestion des certificats ENCRYPTED lors de l’utilisation de DLMDR. 

Les deux documents ci-dessous seront mis à jour dans les versions ultérieures avec ces informations. 
  • Guide d’installation pour DLm8500 avec PowerMax dans le Chapitre 17 Installation des certificats SSL DLMDR 
  • Guide de maintenance du logiciel DLMDRD pour DLm8500 avec PowerMax 302-005-782 dans le Chapitre 6 Installation des certificats SSL DLMDRD.

Produse afectate

Disk Library for mainframe DLm8500

Produse

Disk Library for mainframe, Disk Library for mainframe DLm8500
Proprietăți articol
Article Number: 000081911
Article Type: Solution
Ultima modificare: 18 apr. 2026
Version:  4
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.