VNX: Error: Certyfikat ma nieprawidłową datę

摘要: Ten artykuł zawiera informacje na temat błędu VNX: Certyfikat ma nieprawidłową datę.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Podczas próby nawiązania połączenia z VNX za pomocą Unisphere UI pojawia się następujący błąd:
Certificate Warning
The system can not be managed for the following reasons.
Certificate has invalid date

Nie można połączyć się z Unisphere lub przeglądarką do VNX.

原因

Certyfikat procesora pamięci masowej (SP) Secure Socket Layer (SSL) wygasł, co uniemożliwia komunikację HTTPS.

解决方案

Po kliknięciu szczegółów certyfikatu widać, że data ważności certyfikatu wygasła.

  1. Zmieniaj godzinę na notebooku tak, aby mieściła się między godziną ważności i ważności certyfikatu.
  2. Połącz Unisphere z systemem i wybierz właściwości SPA.
  3. Zmień czas SPA na aktualny czas lokalny.
  4. Zaloguj się do macierzy jako administrator , np. sysadmin, korzystając z następujących opcji:
https://SPA_IP/setup
  1. Wybierz opcję Zarządzaj certyfikatem SSL/TLS.

W tym miejscu możliwe są dwa scenariusze: albo certyfikat z podpisem własnym jest w użyciu, albo certyfikat podpisany przez instytucję certyfikującą. Bardziej typowym scenariuszem jest certyfikat z podpisem własnym, ale tak czy inaczej działa w zależności od potrzeb środowiska i tego, czy istnieje prawidłowy serwer urzędu certyfikacji, który może podpisać CSR wygenerowany w Unisphere.

(Opcja 1) Wygeneruj certyfikat z podpisem własnym (więcej informacji na temat zastępowania certyfikatu z podpisem własnym — użytkownik firmy Dell musi być zarejestrowanym użytkownikiem, patrz artykuł 11219):

  1. Kliknij opcję Generate a Self-Signed Certificate

 
(Opcja 2) Utwórz certyfikat CA podpisany przez klienta (więcej informacji na temat generowania certyfikatu z podpisem własnym — użytkownik Dell musi być zarejestrowanym użytkownikiem firmy Dell, zobacz artykuł 103417):

  1. Kliknij przycisk Generate Certificate Signing Request (CSR).
  2. Po utworzeniu żądania podpisania poproś użytkownika o podpisanie CSR przez serwer urzędu certyfikacji.
  3. Po podpisaniu CSR należy go zaimportować do SP. Przejdź do opcji Manage SSL/TLS Certificate.
  4. Kliknij przycisk Importuj certyfikat.
  5. Prześlij certyfikat podpisany przez serwer urzędu certyfikacji.

Po wprowadzeniu nowego certyfikatu powtórz te same czynności na SPB, a następnie sprawdź, czy Unisphere jest teraz dostępny.

受影响的产品

VNX1 Series

产品

VNX-VSS Series, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000
文章属性
文章编号: 000057175
文章类型: Solution
上次修改时间: 19 9月 2025
版本:  8
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。