Isilon: Fel 18 vid 0 djupsökning under krypterad SyncIQ-konfiguration

Sammanfattning: Felmeddelande 18 vid 0 djup visas när certifikatsigneringsbegäran för käll- eller målklustret valideras

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

När du konfigurerar krypterad SyncIQ får du följande meddelande under CSR-valideringssteget:

# openssl verify -CAfile ca.pem source.pem
source.pem: C = US, ST = CA, L = xxxx, O = xxxx, OU = PS, CN = xxxx, emailAddress = xxx@xxx.com
error 18 at 0 depth lookup:self signed certificate
OK

Orsak

Vad detta säger är att vid 0 djup (det är högst upp i inloggningsträdet) drabbades ett självsignerat certifikat, men det här certifikatet var inte tillförlitligt. Eftersom OpenSSL inte kan verifiera någon av certifikatstecknarna kan den inte verifiera certifikatet. Eftersom det här är ett allvarligt problem uppstår ovanstående fel.

Den vanligaste orsaken:

När du skapar filerna för certifikatsigneringsbegäran (.csr) har du besvarat frågan identiskt för det vanliga namn som används i ca självsignerad .csr och den aktuella .csr som du har genererat.

Upplösning

När du kör kommandot openssl req -new -newkey för att generera .csr måste det finnas viss variation mellan fältet Common name när ca-certifikatet genereras jämfört med käll-/målcertifikaten.  Följande fält kan inte vara identiskt mellan .csr:er:
 

Common Name (e.g. server FQDN or YOUR name) []:

Berörda produkter

Isilon, Isilon Scale-out NAS, Isilon SyncIQ
Artikelegenskaper
Artikelnummer: 000196764
Artikeltyp: Solution
Senast ändrad: 06 jan. 2026
Version:  6
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.