Data Domain: Verkkokäyttöliittymää ei voi käyttää vanhentuneen https-varmenteen vuoksi

摘要: Kun https- tai ca trusted-ca -varmenne vanhenee Data Domainissa, se aiheuttaa ongelmia yritettäessä käyttää verkkokäyttöliittymää. Uuden varmenteen luominen ratkaisee ongelman.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • Saatat nähdä 404 HTTP virheet tai muu Apache-verkkopalvelu varmenteen vanhentuessa:
    http-sertifioitu käyttöliittymävirhe
  • Muita virheitä saattaa ilmetä, kuten resurssi ei ole käytettävissä.
  • Käyttöliittymä ei yleensä ole käytettävissä.
  • Ongelma ilmenee myös käyttäjän kirjautumisvirheenä käyttöliittymässä.

原因

Kun HTTPS tai CA-varmenne vanhenee Data Domainissa, se aiheuttaa ongelmia Apache-verkkopalvelimessa. Se kaataa käyttöliittymän ja tekee siitä saavuttamattoman.

解析度

Huomautus: Jos CA-varmenne on vanhentunut, tarvitset sysadmin-tunnistetiedot mihin tahansa Data Domainiin tai PowerProtect DD Management Centeriin, joka on aiemmin muodostanut luottamussuhteen kyseiseen DD:hen. Varmista ennen tätä toimenpidettä, että tunnistetiedot ovat saatavilla.


Jos tämä Data Domain on Integrated Data Protection Appliance- tai Cyber Recovery -säilökokoonpanossa, mieti, miten kyseiset järjestelmät valvovat Data Domainia varmenteiden avulla. Tukea voidaan tarvita, kun varmenne vanhenee ja uusi varmenne lisätään.

Tämä ei koske DLm-ratkaisun tietotoimialueita, koska DLm ei edellytä tai käytä HTTP or HTTPS käyttöoikeus viestintään Data Domainin kanssa. Data Domainin varmennepäivitykset voidaan tehdä ilman keskeytyksiä DLm-nauhojen kiinnityksen käsittelyyn.

  1. Tarkista, onko HTTPS tai CA, tai molemmat varmenteet ovat vanhentuneet:
# adminaccess certificate show
Varmenteen tilan järjestelmänvalvojan oikeuksien tulos
  1. Jos ne eivät ole vanhentuneet, käyttöliittymä ei ehkä ole toiminnassa seuraavien ongelmien vuoksi:

  2. Jos CA-varmenne on vanhentunut, tarkista perustetut trustit:
# adminaccess trust show
Järjestelmänvalvojan luottamusoikeuksien tulos

Näet nykyisen Data Domainin varmenteen (isäntänimen mukaan) ja muiden Data Domainien tai PowerProtect DD Management Centerin varmenteet. Jos nämä luottamussuhteet on muodostettava uudelleen, käyttäjä edellyttää, että luottamusparin Data Domainien tai Data Domain Management Centerien sysadmin-salasanat muodostetaan uudelleen uuden CA-varmenteen luomisen jälkeen. Jotkin luottamussuhteet saattavat olla vanhentuneita vanhoista replikointikonteksteista, eikä niitä tarvitse lisätä takaisin.

  1. Tarkista, onko HTTPS varmenne on itse allekirjoitettu varmenne tai jos käyttäjä allekirjoittaa sen varmenteen myöntäjän (CA) kanssa:
# adminaccess certificate show imported-host application https

Jos tämä komento palauttaa jotain, käyttäjä allekirjoittaa varmenteen ulkoisesti varmenteen myöntäjän kanssa. Muussa tapauksessa varmenne allekirjoitetaan itse, jos tuotua isäntävarmennetta ei ole.

Vaikka tuotu varmenne olisi kelvollinen eikä vanhentunut, jos itse allekirjoitettu varmenne on vanhentunut, se on uusittava kuten parissa seuraavassa vaiheessa. Itse allekirjoitettua isäntävarmennetta käytetään myös sisäisesti, kun DD-käyttöliittymä viestii tekstiviestipalvelun kanssa sisäisesti. 
 

TÄRKEÄ HUOMAUTUS: Itse allekirjoitetun isännän ja CA-varmenteiden on oltava järjestelmässä, vaikka ne eivät olisi käytössä. Et voi poistaa tai poistaa itse allekirjoitettuja varmenteita, jos järjestelmän on palattava niihin. Tämä johtuu käytetystä tekniikasta.

  1. Jos HTTPS varmenne allekirjoitetaan ulkoisesti, luo uusi varmenteen allekirjoituspyyntö (CSR). Käyttäjä välittää tämän varmenteiden myöntäjälle allekirjoittamista varten ja tuo allekirjoitetun varmenteen takaisin Data Domainiin. Seuraa artikkelia Data Domain: Varmenteen allekirjoituspyynnön luominen ja ulkoisesti allekirjoitettujen varmenteiden käyttäminen.
    1. DDOS tukee yhtä isäntävarmennetta seuraaville: HTTPS. Jos järjestelmä käyttää isäntävarmennetta, myös itse allekirjoitettua, ja käyttäjä haluaa käyttää toista isäntävarmennetta, poista nykyinen varmenne ennen uuden varmenteen lisäämistä.

      Vaiheet:

      1. Kirjaudu ulos selainistunnosta ennen HTTPS Isännän varmenne. 
      2. Poista varmenne komentorivikomennolla
        adminaccess certificate delete imported-host-application https
  2. Jos CA-varmenne on vanhentunut, luo uusi HTTPS ja CA-varmenne seuraavalla komennolla:
# adminaccess certificate generate self-signed-cert regenerate-ca

Huomaa, että sukupolven jälkeen HTTPS cert on yksi kuukausi menneisyydessä ja CA-sertifikaatti on yksi vuosi menneisyydessä, tämä on suunniteltu.

Käynnistä sitten käyttöliittymäpalvelut uudelleen siirtymällä vaiheeseen 9.
  1. Jos varmenne on itse allekirjoitettu ja vain HTTPS Varmenne on vanhentunut, luo uusi HTTPS varmenne, jossa on:
# adminaccess certificate generate self-signed-cert
  1. Jos CA-varmenne on luotu uudelleen, käyttäjän on muodostettava uudelleen tarvittava luottamussuhde. PowerProtect DD Management Center edellyttää luottamusta valvontaa varten ja replikoinnin määrittämisessä käyttöliittymän avulla. Jos näin on, käyttäjän on luotava luottamus, jotta tämä toimisi.
  2. Jos Data Domains tai Data Domain Management Center edellyttää luottamusta, poista vanha luottamussuhde tällä komennolla ja muodosta sitten luottamussuhde uudelleen käyttämällä nykyistä Data Domainia uudella varmenteella (Tämä pyytää sysadmin-salasanaa muissa Data Domain- tai Data Domain Management Center -keskuksissa. Varmista, että käyttäjällä on kaikki Data Domainit tai Data Domain Management Centerit, tai poista käytöstä poistettujen Data Domain- tai Data Domain Management Centerien luottamussuhde lisäämättä niitä uudelleen. Käytä komentoa ilman type mutual kun teet tämän.
# adminaccess trust del host <hostname of other DD/DDMC> type mutual

Muodosta sitten uusi luottamussuhde suorittamalla tämä komento:

# adminaccess trust add host <hostname of other DD/DDMC> type mutual

Suorita yllä olevassa esimerkissä add ja del KAIKILLE muille Data Domaineille tai Data Domain Management Centereille vuorotellen.

# adminaccess trust del host sc-dd2500-2.lss.emc.com type mutual
# adminaccess trust add host sc-dd2500-2.lss.emc.com type mutual

Jos käyttäjä ei saa lisätä luottamussuhdetta takaisin, koska Data Domain on poistettu käytöstä:

# adminaccess trust del host dd690.dssupport.emea
  1. Kun luottamussuhde on muodostettu uudelleen, käynnistä käyttöliittymäpalvelut tarvittaessa uudelleen:
# adminaccess disable http
# adminaccess disable https
# adminaccess enable https
# adminaccess enable http
  • Versiosta 8.3 alkaen HTTP on oletusarvoisesti pois käytöstä. Sitä ei tarvitse ottaa käyttöön, jos sitä ei käytetä.
  • HTTPS on ensisijainen ja turvallinen tapa käyttää käyttöliittymää.
  1. Käyttöliittymän pitäisi olla nyt käytettävissä.

 

Kuinka käynnistää uudelleen HTTP tai HTTPS palvelut, kun käyttöliittymä ei ole käytettävissä – Dell Data Domain.

Kesto: 00:03:17 (hh:mm:ss)
Jos tekstityksen kieliasetukset ovat käytettävissä, ne voidaan valita tämän videosoittimen CC-kuvakkeella.

Voit katsoa tämän videon myös YouTubessa.Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

受影響的產品

Data Domain
文章屬性
文章編號: 000198864
文章類型: Solution
上次修改時間: 01 12月 2025
版本:  20
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。