Домен даних: Попередня перевірка оновлення виявила одну проблему блокування. ДД довіряє ЦА з некоректною версією (4). 

摘要: Зведення: Попередня перевірка DDOS завершується помилкою через старий сертифікат у ланцюжку довіри.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Симптом: Під час оновлення попередньо перевірте помилку: Поточний статус оновлення: Попередня перевірка DD OS виявила 1 проблему блокування.

Приклад:
sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject cdcdsd8601
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

原因

У ланцюжку довіри є старий сертифікат.

解决方案

1. Подивіться на трасти на ДД. 
  •     #adminaccess шоу довіри
  •     Знайдіть відповідне ім'я хоста з помилки попередньої перевірки.

Приклад:    
sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
cdcdsd8601  trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
oailxddmc     trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
oailxdpc      trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
xlvdsdd9300  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
oaidsdd9300   trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
2. Перевірте у клієнта, чи він все ще використовує систему DD, що відповідає імені хоста помилково. Зазвичай система більше не використовується. Його також можна використовувати для моніторингу DDMC. Ви також можете підтвердити командою, чи використовується вона для реплікації:
  •     #replication показати конфігурацію 
  •     Перевіряє, чи використовує DD ім'я хоста для реплікації mtree, якщо використовується ім'я хоста, вам доведеться повторно створити сертифікат. 
  •      У цьому прикладі ДД більше не використовується і не зустрічається в конфігурації реплікації.
        
Приклад: 
sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://oaidsdd9300/data/col1/DD9300_2_RMAN   mtree://xlvdsdd9300/data/col1/DD9300_1_RMAN   xlvdsdd9300.xxxx.org   (default)   disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   

3. Якщо підтверджено, що траст не потрібен для реплікації або DDMC, видаліть стару довіру:
  •     # adminaccess trust del host
  •     Приклад: # adminaccess trust del host CDCDSD8601
        
4. Спробуйте повторно запустити попередню перевірку, і вона повинна бути успішною. 

受影响的产品

Data Domain
文章属性
文章编号: 000215203
文章类型: Solution
上次修改时间: 16 1月 2026
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。