VNX. Error: В сертификате недопустимая дата

摘要: В этой статье представлена информация об ошибке VNX: В сертификате недопустимая дата.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

При попытке подключения к VNX с помощью пользовательского интерфейса Unisphere появляется следующая ошибка:
Certificate Warning
The system can not be managed for the following reasons.
Certificate has invalid date

Не удается подключиться к VNX с помощью Unisphere или браузера.

原因

Срок действия сертификата SSL (Secure Socket Layer) процессора СХД (SP) истек, из-за чего обмен данными по HTTPS невозможен.

解决方案

При нажатии на сведения о сертификате видно, что срок действия сертификата истек.

  1. Измените время на ноутбукесо времени, чтобы оно находилось между значениями «Действителен с» сертификата и «Действителен до».
  2. Подключитесь к системе с помощью Unisphere и выберите свойства SPA.
  3. Измените время SPA на текущее местное время.
  4. Войдите в массив в качестве пользователя-администратора , например, sysadmin, с помощью:
https://SPA_IP/setup
  1. Выберите Управление сертификатом SSL/TLS.

Возможны два сценария: используется либо самозаверяющий сертификат, либо сертификат, подписанный ИС. Более распространенным сценарием является самозаверяющий сертификат, но в любом из этих вариантов действует в зависимости от потребностей среды и наличия действующего сервера CA, который может подписать созданный в Unisphere запрос подписи сертификата.

(Вариант 1) Создайте самозаверяющий сертификат (Дополнительные сведения о замене самозаверяющего сертификата — требуется зарегистрированный пользователь Dell см. в статье 11219):

  1. Нажмите «Создать самозаверяющий сертификат»

 
(Вариант 2) Создайте сертификат, подписанный заказчиком CA (Дополнительные сведения о создании самозаверяющего сертификата см. в статье 103417 — требуется зарегистрированный пользователь Dell):

  1. Нажмите Создать запрос подписи сертификата (CSR).
  2. После создания запроса на подпись пользователь должен получить CSR, подписанный сервером CA.
  3. После подписания CSR его необходимо импортировать в процессор СХД. Перейдите в раздел Управление сертификатом SSL/TLS.
  4. Нажмите Импорт сертификата.
  5. Загрузите сертификат , подписанный сервером источника сертификатов.

После применения нового сертификата повторите те же действия с процессором SPB и убедитесь, что система Unisphere теперь доступна.

受影响的产品

VNX1 Series

产品

VNX-VSS Series, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000
文章属性
文章编号: 000057175
文章类型: Solution
上次修改时间: 19 9月 2025
版本:  8
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。