Data Domain. Ошибка сертификата при добавлении облачного модуля

摘要: При добавлении облачного устройства в систему Data Domain с помощью System Manager может возникнуть ошибка проверки сертификата из-за отсутствующих или устаревших корневых сертификатов CA. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Попытка добавить облачный модуль в Data Domain System Manager приводит к следующей ошибке:

  • Сбой проверки облака при проверке подключения: Проверка сертификата
  • Пример.
Пример ошибки, возникшей при добавлении облачного модуля

原因

Ошибка возникает из-за того, что необходимые сертификаты корневого источника сертификатов для поставщика облачных услуг отсутствуют или устарели. Согласно Руководству по администрированию Data Domain, необходимые условия для настройки или добавления Cloud Unit включают:

  • Правильная конфигурация сети (настройки брандмауэра и прокси-сервера)
  • Импорт правильных сертификатов источника сертификатов
  • Добавление облачного модуля

解决方案

1. Скачайте необходимые сертификаты.

Для каждого поставщика облачных услуг скачайте соответствующие сертификаты корневого источника сертификатов:

  • AWS:

    • Корневой сертификат Baltimore CyberTrust
    • Примечание. Также скачайте и импортируйте сертификат Starfield Class 2 , выпущенный в марте 2021 г.
    • Об обработке изменений сертификатов AWS S3 см. в этой статье базы знаний .
  • Virtustream:

    • Скачайте сертификат корневого CA DigiCert High Assurance EV с сайта DigiCert.
  • ECS:

    • Сертификаты корневого источника сертификатов зависят от заказчика.
    • При использовании конечной точки HTTPS убедитесь, что корневой сертификат CA от поставщика балансировщика нагрузки импортирован.
  • Azure:

  • Гибкие поставщики S3:

    • Импортируйте корневой сертификат CA, предоставленный поставщиком S3 Flexible.

2. Преобразуйте сертификат в формат PEM (при необходимости)

Если скачанный сертификат имеет .crt преобразуйте его в формат PEM с помощью OpenSSL:

openssl x509 -inform der -in BaltimoreCyberTrustRoot.crt -out BaltimoreCyberTrustRoot.pem

3. Импорт сертификата с помощью Data Domain System Manager

  1. Перейдите к:
    Облачные единицы файловой системы > управления > данными

  2. Нажмите Управление сертификатами на панели инструментов.

  3. В диалоговом окне «Управление сертификатами для облака » нажмите Добавить.

  4. Выберите один из следующих вариантов:

    • Загрузите файл .pem. Найдите и выберите файл сертификата.
    • Скопируйте и вставьте текст сертификата:
      • Откройте файл .pem в текстовом редакторе.
      • Скопируйте содержимое и вставьте его в диалоговое окно.
  5. Нажмите кнопку Добавить , чтобы завершить импорт.

    В видео ниже представлена демонстрация импорта устаревшего сертификата Baltimore для Azure Cloud Provider и интеграции с ним Data Domain.

    Смотрите наYouTube.

    其他信息

    См.: Основные документы Dell PowerProtect Data Domain

    • Для каждой версии DDOS доступны руководства по администрированию

    受影响的产品

    Data Domain
    文章属性
    文章编号: 000056159
    文章类型: Solution
    上次修改时间: 17 10月 2025
    版本:  6
    从其他戴尔用户那里查找问题的答案
    支持服务
    检查您的设备是否在支持服务涵盖的范围内。