VMAX3、VMAX AFA、PowerMax:升级到 SCG 5.x 或 SRS 3.50 或更高版本时,托管文件传输注册和 ConnectEMC 可能无法正常工作

摘要: 如果更新了 Secure Connect Gateway (SCG) 或 Secure Remote Services (SRS) 网关,则托管文件传输 (MFT) 和 ConnectEMC Call Home 可能无法正常工作。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Dell Services 可能无法完成托管文件传输 (MFT) 注册。

ConnectEMC、Connect In 或 Connect Home (Dial Home) 可能无法正常工作。

ConnectEMC 连接日志报告此错误消息:
error:1409442E:SSL routines:SSL3_READ_BYTES:tlsv1 alert protocol version

原因

Secure Connect Gateway 5.x 和 Secure Remote Services 3.50 及更高版本禁用 Transport Layer Security 版本 1.0 和 1.1。如果网关升级到这些版本,并且阵列没有更新的软件,则可能会发生故障。如果 HTTPS 是使用的唯一 Call Home 协议,MFT 注册将停止工作,并且 ConnectEMC 可能不再呼叫总部。

解决方案

通过启用在阵列上使用 TLS v1.2 的增强功能 547410 和 585848 解决了此问题。这些功能在以下累积 Enginuity 包中可用:

  • PowerMaxOS 5978.711.711 的 9417 及更高版本
  • PowerMaxOS 5978.479.479 的 9416 及更高版本
  • HYPERMAX OS 5977.1151.1151 的 9420 及更高版本
  • HYPERMAX OS 5977.1131.1131 的 9419 及更高版本

FCO ET004843。 创建 ET004843 的目的是将运行不支持 TLS 1.2 的累积 Enginuity 包的系统迁移到支持 TLS 1.2 的版本。  

解决方法:
可以在升级阵列之前还原 MFT 和 Connect Home 服务,可以在网关上临时重新启用 TLS 1.0 和 1.1。

作为呼叫总部的替代解决方法,可以将 SMTP 或电子邮件连接添加到 ConnectEMC 配置中。请联系您当地的戴尔服务代表,并为此解决方案报价。必须执行 ConnectEMC 连接记录的内部更新。
 

提醒:从 2024 年 6 月 30 日起,升级到 SCG 5.22 或更高版本的网关将不再支持手动切换解决方法来继续支持 < TLS1.2。



不在所需的受支持代码或内部版本上的 VMAX/PMAX 系统不再呼叫总部。

  • 系统升级到最新目标代码 5977 或 5978 所必需。

对于 VMAX V1/V2 和运行 5876

其他信息

此问题不会影响 PowerMax 2500 和 8500 系统型号。

受影响的产品

Secure Connect Gateway, PowerMax, Avamar, VMAX All Flash, VMAX Series
文章属性
文章编号: 000190937
文章类型: Solution
上次修改时间: 08 4月 2025
版本:  21
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。