Data Domain: Chyba certifikátu při přidávání cloudové jednotky

摘要: Při přidávání cloudové jednotky do systému Data Domain pomocí nástroje System Manager může dojít k chybě ověření certifikátu z důvodu chybějících nebo zastaralých certifikátů kořenové certifikační autority. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Při pokusu o přidání cloudové jednotky v nástroji Data Domain System Manager dojde k následující chybě:

  • Ověření cloudu selhalo při kontrole připojení: Ověřování certifikátu
  • Například:
Příklad chyby, ke které došlo při přidávání cloudové jednotky

原因

K chybě dochází, protože nejsou k dispozici požadované certifikáty kořenové certifikační autority pro poskytovatele cloudu nebo jsou zastaralé. Podle průvodce správou Data Domain jsou požadavky na konfiguraci nebo přidání cloudové jednotky následující:

  • Správná konfigurace sítě (nastavení firewallu a serveru proxy)
  • Import správných certifikátů certifikační autority
  • Přidání cloudové jednotky

解决方案

1. Stáhněte si požadované certifikáty.

Pro každého poskytovatele cloudu si stáhněte příslušné certifikáty kořenové certifikační autority:

  • AWS:

    • Kořenový certifikát Baltimore CyberTrust
    • Poznámka: Stáhněte si a importujte také certifikát Starfield třídy 2 vydaný v březnu 2021.
    • Informace o zpracování změn certifikátu AWS S3 najdete v tomto článku KB .
  • Virtustream:

    • Stáhněte si certifikát DigiCert High Assurance EV Root CA z DigiCertu.
  • ECS:

    • Certifikáty kořenové certifikační autority se u jednotlivých zákazníků liší.
    • Pokud používáte koncový bod HTTPS, ujistěte se, že je importovaný certifikát kořenové certifikační autority od poskytovatele nástroje pro vyrovnávání zatížení.
  • Azure:

  • Flexibilní poskytovatelé S3:

    • Importujte certifikát kořenové certifikační autority od flexibilního poskytovatele S3.

2. Převod certifikátu na formát PEM (v případě potřeby)

Pokud má stažený certifikát .crt příponu, převeďte ji do formátu PEM pomocí OpenSSL:

openssl x509 -inform der -in BaltimoreCyberTrustRoot.crt -out BaltimoreCyberTrustRoot.pem

3. Import certifikátu pomocí nástroje Data Domain System Manager

  1. Přejděte na adresu:
    Cloudová zařízení pro správu > dat Systém > souborů

  2. Na panelu nástrojů klikněte na možnost Správa certifikátů .

  3. V dialogovém okně Správa certifikátů pro cloud klikněte na tlačítko Přidat.

  4. Vyberte jednu z následujících možností:

    • Nahrajte soubor .pem: Vyhledejte a vyberte soubor certifikátu.
    • Zkopírujte a vložte text certifikátu:
      • Otevřete .pem v textovém editoru.
      • Zkopírujte obsah a vložte jej do dialogového okna.
  5. Kliknutím na tlačítko Přidat dokončete import.

    Níže uvedené video obsahuje ukázku importu staršího certifikátu Baltimore pro poskytovatele cloudu Azure a integraci systému Data Domain.

    Sledujte naYouTube.

    其他信息

    Odkazy: Hlavní dokumentace k systému Dell PowerProtect Data Domain

    • Příručky pro správu jsou k dispozici pro každou verzi systému DDOS

    受影响的产品

    Data Domain
    文章属性
    文章编号: 000056159
    文章类型: Solution
    上次修改时间: 17 10月 2025
    版本:  6
    从其他戴尔用户那里查找问题的答案
    支持服务
    检查您的设备是否在支持服务涵盖的范围内。