VNX : Error: La date du certificat n’est pas valide

摘要: Cet article fournit des informations sur l’erreur VNX : La date du certificat n’est pas valide.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

L’erreur suivante s’affiche lors de la tentative de connexion au VNX à l’aide de l’interface utilisateur Unisphere :
Certificate Warning
The system can not be managed for the following reasons.
Certificate has invalid date

Impossible de se connecter au VNX à l’aide de Unisphere ou du navigateur.

原因

Le certificat SSL (Secure Socket Layer) du processeur de stockage (SP) a expiré, ce qui empêche la communication HTTPS.

解决方案

Lorsque vous cliquez sur les détails du certificat, vous constatez que la date de validité du certificat a expiré.

  1. Modifiez l’heure sur votre ordinateur portable de temps à autre entre les valeurs Valid from et Valid to du certificat.
  2. Connectez-vous au système à l’aide de Unisphere et sélectionnez les propriétés du SPA.
  3. Remplacez l’heure du SPA par l’heure locale actuelle.
  4. Connectez-vous à la baie en tant qu’utilisateur administrateur , comme sysadmin, à l’aide des éléments suivants :
https://SPA_IP/setup
  1. Sélectionnez Manage SSL/TLS Certificate.

Deux scénarios sont possibles : soit un certificat auto-signé est utilisé, soit un certificat signé par une autorité de certification est en cours d’utilisation. Le scénario le plus courant est celui d’un certificat auto-signé, mais dans les deux cas, cela dépend des besoins de l’environnement et de la présence ou non d’un serveur d’autorité de certification valide qui peut signer la CSR générée dans Unisphere.

(Option 1) Générer un certificat auto-signé (voir l’article 11219 pour plus d’informations sur le remplacement d’un certificat auto-signé – Doit être un utilisateur inscrit auprès de Dell) :

  1. Cliquez sur Générer un certificat auto-signé

 
(Option 2) Créez un certificat d’autorité de certification signé par le client (voir l’article 103417 pour plus d’informations sur la génération d’un certificat auto-signé – Doit être un utilisateur inscrit à Dell) :

  1. Cliquez sur Générer une requête de signature de certificat (CSR).
  2. Une fois la demande de signature créée, l’utilisateur doit faire signer la CSR par son serveur d’autorité de certification.
  3. Une fois la CSR signée, elle doit être importée dans le SP. Accédez à Gérer les certificats SSL/TLS.
  4. Cliquez sur Import Certificate.
  5. Téléchargez le certificat signé par le serveur de l’autorité de certification.

Une fois le nouveau certificat en place, répétez les mêmes étapes sur le SPB, puis vérifiez que Unisphere est maintenant accessible.

受影响的产品

VNX1 Series

产品

VNX-VSS Series, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000
文章属性
文章编号: 000057175
文章类型: Solution
上次修改时间: 19 9月 2025
版本:  8
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。