Güç Anahtarı: OS10: Sertifika Süre Sonu ve Çözüm

Summary: Bu makale, OS10 x.509v3 güvenlik sertifikasının 27 Temmuz 2021'de sona ermesine yönelik olarak oluşturulmuştur. Dell Digital Locker'da OS10 yetkilendirmenizle birlikte "Dell Networking Default X.509 Certificate Update" komut dosyasını güncelleştirebilirsiniz. ...

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Instructions


OS10'un belirli sürümleri (bkz. Etkilenen Yazılım Sürümleri), VLT eş oluşturması ve SFS kümesi oluşturması için kullanılan varsayılan bir sertifika içerir. Bu varsayılan sertifikanın süresi 27 Temmuz 2021'de dolacaktır. Süre dolduktan sonra, bu anahtarlardan birinde anahtar yeniden başlatma, bağlantı dalgalanması, operatör tarafından tetiklenen yapılandırma değişikliği, vMotion ve diğer ağ olayları olduğunda trafik erişilebilirliği sorunları ortaya çıkar. Sertifika sona erme tarihi syslog'da, tuzaklarda veya kullanıcı arayüzünde karşılık gelen herhangi bir mesaj içermiyor.

Modele göre Etkilenen Yazılım Sürümleri:
 
OS10 Sürümü Model
10.3.2ER3P1 Yalnızca S5148F
10.4.0E. R3SP2 ila 10.4.0E. R4SP2 Yalnızca MX9116 ve MX5108
10.4.1.4 ila 10.4.3.6P5 Tüm OS10 modelleri (MX9116, MX5108 ve S5148F dahil)
10.5.0.0 ila 10.5.0.7P3 Tüm OS10 modelleri (MX9116 ve MX5108 dahil)


Çözüm

NOT: Bu çözümün yükseltmeyi gerçekleştiren mühendise sağlayabileceğiniz PDF sürümü için ekteki Teknik Sayfaya bakın.

NOT: Isilon Arka Uç Ethernet kullanıcıları bu makalede açıklanan prosedürleri uygulamamalıdır. Kullanıcılar Isilon için şu KB makalesine 185548 bakın: Sorunla ilgili ayrıntılara ulaşmak için Isilon Arka Uç Ethernet için kullanılan Dell Z9100-ON anahtarlarında Dell anahtarı Sertifika süresinin sona erme tarihi. Makale için müşterinin oturum açması gerekir.

NOT:  ECS Gen3 Cihazı kullanıcıları bu makalede açıklanan prosedürleri uygulamamalıdır. ECS için kullanıcılar şu KB makalesine 185691 bakın: DTA 185691: ECS: ECS Ön Uç ve Arka Uç Anahtarlarında Dell OS10 anahtarı X.509v3 güvenlik sertifikasının sona ermesi, sorun hakkında ayrıntılar için veri noksanlığına neden olabilir. Makale için müşterinin oturum açması gerekir.

NOT: 10.3.2.x ile 10.4.2.x sürümleri arasındaki etkilenen kullanıcılar, sertifika güncelleştirmesi mevcut değil. Kullanıcılar 10.4.3.0 veya sonraki bir sürüme (MX için 10.5.0.x veya sonraki bir sürüme) yükseltmeli ve aşağıdaki tabloyu izlemelidir.   

NOT:  10.4.0E(R3SP2)- 10.4.0E(R4SP2) üzerindeki PowerEdge MX kullanıcıları için, 27 Temmuz 2021'e kadar en son temele yükseltme yapmak mümkün değilse varsayılan sertifikayı güncelleştirme konusunda yardım almak için Dell Teknik Destek ile iletişime geçin.

NOT: Aşağıdaki OS10 sürüm sürümleri, bu sertifika sona erme sorununu gideren yeni varsayılan sertifikayla birlikte gelir:
10.4.3.7
10.5.0.9
10.5.1.9
10.5.2.6


UYARI: En son bellenime yükseltmeyi seçen kullanıcıların, destek sitemizdeki Dell EMC SmartFabric OS10 Yükleme, Yükseltme ve Sürüm Düşürme Rehberi belgesinin Yükseltmeye hazırlanma bölümünde belirtilen yükseltme yolunu izlemeleri GEREKİR.

10.4.3.0 ila 10.5.0.7P3 sürümleri için kullanıcılar, varsayılan sertifikanın süre sonu nedeniyle ağ sorunlarını önlemek için bu tablodaki çözümü izlemelidir:       
 
Dağıtım Kategorisi Önerilen Çözünürlük
 
Alternatif olarak, yükseltme mümkünse.
VLT olmayan SFS olmayan modda MX olmayan anahtarlar Eylem gerekmez. Eylem gerekmez.
MX-SFS mode
 
Tüm düğümlerde Dell tarafından sağlanan komut dosyalarını kullanarak varsayılan sertifikayı yeni bir varsayılan sertifikaya güncelleyin.

Yeni varsayılan sertifikayı etkin hale getirmek için aşağıdakileri yapmak ZORUNLUDUR:
- SFS birincil
başlat - Ayrıca, çoklu küme dağıtımında, her VLT çiftindeki VLT eşlerinden birini yeniden başlatın.

27 Temmuz 2021'den önce =10.5.1.7 sürümüne >yükseltme PowerEdge MX7000 Kasa İçin Dell EMC OpenManage Enterprise-Modular Edition Kullanıcı Kılavuzu nda bulunan yükseltme yolunu takip edin MX7000 Çözüm Temelleri - Sayfa 15-17, uyumlu bileşen bellenim temellerini gösterir.





OS10 Bellenim Güncelleme Matrisi - Sayfa 22, OS10 anahtarları için yükseltme yolunu ayrıntılı olarak açıklar.
 
MX-Tam anahtar modu
VLT SFS olmayan moddaki anahtarlar Tüm düğümlerde Dell tarafından sağlanan komut dosyalarını kullanarak varsayılan sertifikayı yeni bir varsayılan sertifikaya güncelleyin.

Yeni varsayılan sertifikayı etkinleştirmek için VLT Birincil anahtarının VLTi arayüzünde/bağlantısında "shut" ve "no shut" işlemlerinin yapılması ZORUNLUDUR.
27 Temmuz 2021'den önce =10.5.1.0 sürümüne >yükseltin
VxRail-SFS-Tek Raf
 
Tüm düğümlerde Dell tarafından sağlanan komut dosyalarını kullanarak varsayılan sertifikayı yeni bir varsayılan sertifikaya güncelleyin.

Yeni varsayılan sertifikayı etkin hale getirmek için bir zorunluluktur:
- SFS birincil
başlat - Ayrıca, çoklu küme dağıtımında, her VLT çiftindeki VLT eşlerinden birini yeniden başlatın.

27 Temmuz 2021'den önce =10.5.2.2 sürümüne >yükseltme
VxRail-SFS-Çoklu Raf
S5148 Serisi 10.4.3.x e yükseltin ve ardından tüm düğümlerde Dell tarafından sağlanan komut dosyalarını kullanarak varsayılan sertifikayı yeni bir varsayılan sertifikaya güncelleyin.

Tüm düğümlerde Dell tarafından sağlanan komut dosyalarını kullanarak varsayılan sertifikayı yeni bir varsayılan sertifikaya güncelleyin.

Yeni varsayılan sertifikayı etkinleştirmek için VLT Birincil anahtarının VLTi arayüzünde/bağlantısında "shut" ve "no shut" işlemlerinin yapılması ZORUNLUDUR.
Önerilen çözünürlükle aynı.

NOT: Ağ trafiği akışını kesintiye uğratabileceğinden VLTi bağlantı dalgalanması veya anahtarın yeniden başlatılması için bir bakım penceresi gereklidir. Bakım pencerenizi hesaplarken:       
  • Komut dosyası için aygıt başına 3 - 5 dakika bekleyin. Komut dosyası çalışırken trafik etkilenmez.
  • OS10 u yükseltmek için, bir sürümden diğerine geçerken düğüm başına 30 dakika tahmin edin.

Dell Digital Locker'da OS10 yetkilendirmenizle birlikte "Dell Networking Default X.509 Certificate Update" komut dosyasını güncelleştirebilirsiniz. Komut dosyası paketi dosya adı "cert_upgrade_script"dir ve komut dosyalarının nasıl çalıştırılacağına ilişkin ayrıntılı yönergeler içeren bir README dosyası içerir. DDL hesabınızdaki bir anahtara tıklayın, ardından komut dosyası paketini görmek için kullanılabilir indirmeler bölümüne gidin.

Oturum açma ve komut dosyasını indirme hakkında daha fazla bilgi için bkz. Dell Networking Dell Digital Locker'dan

OS10 Cert_Upgrade_Script İndirmeSertifika güncelleştirmesinin nasıl tamamlanacağına ilişkin daha fazla adım adım ayrıntı aşağıdaki makalelerde mevcuttur:

Birini

seçinDell Networking OS10 Linux'tan

SertifikaGüncelleştirmesi Çalıştırma Dell Networking OS10 Sertifika Güncelleştirmesini Doğrudan OS10 Anahtarından

ÇalıştırmaDell Networking OS10 Python ile

Windows'tan Sertifika Güncelleştirmesini Çalıştırma Python komut dosyası kullanarak sertifikayı güncelleştirme işlemini gösteren videoyu burada bulabilirsiniz.

NOTLAR: Komut dosyanızı nereye kaydettiğinize bağlı olarak, bu videoda kullanılandan farklı bir dosya yolunuz olabilir.





DİKKAT: Küme veya VLT iletişimi için bir kümedeki veya VLT'deki tüm anahtarlar kurulu sertifikayla aynı sertifikaya sahip olmalıdır. Komut dosyasını, aynı bakım penceresi sırasında kümedeki ve VLT'deki tüm düğümlerde çalıştırmak zorunludur.

Anahtarlardaki varsayılan sertifikayı güncelledikten sonra aşağıdakilere dikkat edin:      
  • Eski varsayılan sertifikaya sahip başka bir yazılım sürümünü düşürürseniz sorunu tekrar yaşayabilirsiniz.
  • Hala eski bir varsayılan sertifikaya sahip olan başka bir bölümde önyükleme yaparsanız, sorunu tekrar yaşayabilirsiniz.
  • Bir anahtarı eski varsayılan sertifikayı kullanan bir sürümle değiştirirseniz sorunu tekrar yaşayabilirsiniz.
Bu senaryolardan herhangi biri gerçekleşirse şunları yapmalısınız:     
  •   Varsayılan sertifikayı yeniden güncelleştirmek için komut dosyasını kullanın.
UYARI: Sertifika, bir kümedeki tüm sistemler 10.5.1.0 veya sonraki bir sürümü kullanıyorsa kullanılmaz. Küme, 10.5.0.x ve daha eski sürümleri çalıştıran bazı düğümlerle OS10'un karma sürümleriyle çalışıyorsa. Ardından, 10.5.1.x veya sonraki sürümleri çalıştıran sistemlerin, düğümlerin bir küme oluşturması için yeni sertifikayı yüklemek üzere komut dosyasını çalıştırması gerekir.

10.4.3 veya 10.5.0 ile gönderilen bazı yeni anahtarlarda zaten yeni bir varsayılan sertifika yüklüdür. Buna ek olarak, bazı servis yedek anahtarlarında yeni bir varsayılan sertifika yüklüdür. Bu birimler, birim üzerindeki etikette "Cert Updated" yazan bir etiketle tanımlanır.

VLT veya SFS kümesinde böyle bir anahtar kullanmak için:  
  • Kümedeki tüm anahtarlarda yeni varsayılan sertifika yüklü olmalıdır.
Makale Özellikleri
Article Number: 000184027
Article Type: How To
Son Değiştirme: 03 Tem 2026
Version:  51
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.