Data Domain: Webbrugergrænsefladen er ikke tilgængelig på grund af udløbet https-certifikat

摘要: Når https- eller "ca trusted-ca"-certifikatet udløber på et Data Domain, forårsager det problemer, når du forsøger at få adgang til webbrugergrænsefladen. Generering af et nyt certifikat løser problemet. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • Du kan muligvis se 404 HTTP fejl eller anden Apache-webtjeneste, når certifikatet udløber:
    http certficate UI-fejl
  • Andre fejl kan ses, f.eks. at ressourcen ikke er tilgængelig.
  • Generelt er brugergrænsefladen utilgængelig.
  • Problemet vises også som fejl ved brugerlogin på brugergrænsefladen.

原因

Når HTTPS eller CA-certifikatet udløber på et Data Domain, forårsager det problemer med Apache-webserveren. Det bringer brugergrænsefladen ned og gør den utilgængelig.

解析度

Bemærk: Hvis CA-certifikatet er udløbet, skal du bruge sysadmin-loginoplysninger for ethvert Data Domain eller PowerProtect DD Management Center, der tidligere har oprettet tillid til denne DD. Sørg for, at loginoplysningerne er tilgængelige, før du forsøger denne procedure.


Hvis dette Data Domain er i en Integrated Data Protection Appliance- eller Cyber Recovery-bokskonfiguration, skal du overveje, hvordan disse systemer overvåger Data Domain ved hjælp af certifikater. Support kan være påkrævet, når et certifikat udløber, og der derefter tilføjes et nyt certifikat.

Dette er ikke et problem for Data Domains i en DLm-løsning, da DLm ikke kræver eller bruger HTTP or HTTPS adgang til at kommunikere med Data Domain. Certifikatopdateringer på Data Domain kan udføres uden afbrydelse af DLm-båndmonteringsbeslagets behandling.

  1. Kontroller, om HTTPS eller CA, eller begge certifikater er udløbet:
# adminaccess certificate show
Output af administratoradgang til certifikattilstand
  1. Hvis de ikke er udløbet, kan brugergrænsefladen være nede på grund af nedenstående problemer:

  2. Hvis CA-certifikatet er udløbet, skal du kontrollere de truster, der er oprettet:
# adminaccess trust show
Output af administratoradgang for tillid

Du kan se certifikatet for det aktuelle Data Domain (efter dets værtsnavn) og certifikater fra andre Data Domains eller PowerProtect DD Management Center. Hvis disse tillidsforhold skal genoprettes, kræver en bruger, at sysadmin-adgangskoderne for alle Data Domains eller Data Domain Management Centers i tillidsparret genoprettes efter generering af et nyt CA-certifikat. Nogle tillid kan være forældede fra gamle replikeringskontekster og kræver ikke at blive tilføjet igen.

  1. Kontroller, om HTTPS Certifikatet er et selvsigneret certifikat, eller hvis brugeren signerer det med et nøglecenter:
# adminaccess certificate show imported-host application https

Hvis denne kommando returnerer noget, signerer brugeren certifikatet eksternt med et nøglecenter. Hvis der ikke er noget importeret værtscertifikat, signeres certifikatet selv.

Selvom det importerede certifikat er gyldigt og ikke er udløbet, skal du forny det som i de næste par trin, hvis det selvsignerede certifikat er udløbet. Et selvsigneret værtscertifikat bruges også internt til DD-brugergrænsefladen til at kommunikere med SMS-tjenesten internt. 
 

VIGTIG BEMÆRKNING: Den selvsignerede vært og CA-certifikater skal være på systemet, selvom de ikke er i brug. Du kan ikke slette eller fjerne de selvsignerede certifikater, hvis systemet skal gå tilbage til dem. Det er udviklet til at fungere på denne måde.

  1. Hvis ikonet HTTPS certifikatet signeres eksternt, skal du generere en ny anmodning om certifikatsignering (CSR). Brugeren sender dette til sit nøglecenter til signering og importerer det signerede certifikat tilbage til Data Domain. Følg artiklen Data Domain: Sådan genererer du en anmodning om certifikatsignering og bruger eksternt signerede certifikater.
    1. DDOS understøtter ét værtscertifikat til HTTPS. Hvis systemet bruger et værtscertifikat, herunder selvsigneret, og brugeren ønsker at bruge et andet værtscertifikat, skal du slette det aktuelle certifikat, før du tilføjer det nye certifikat.

      Trin:

      1. Log ud af browsersessionen, før du sletter en HTTPS værtscertifikat. 
      2. Kør CLI-kommandoen for at slette certifikatet
        adminaccess certificate delete imported-host-application https
  2. Hvis CA-certifikatet er udløbet, skal du regenerere en ny HTTPS og CA cert med denne kommando:
# adminaccess certificate generate self-signed-cert regenerate-ca

Bemærk, at efter generationen vil den gyldige startdato for HTTPS cert er en måned i fortiden, og CA-certifikatet er et år i fortiden, dette er tilsigtet.

Gå derefter til trin 9 for at genstarte brugergrænsefladetjenesterne.
  1. Hvis certifikatet er selvsigneret, og kun HTTPS cert er udløbet. Regenerer en ny HTTPS Cert med:
# adminaccess certificate generate self-signed-cert
  1. Hvis CA-certifikatet blev regenereret, skal en bruger genoprette den nødvendige tillid. PowerProtect DD Management Center kræver tillid til overvågning, og når replikering konfigureres ved hjælp af brugergrænsefladen. I så fald skal en bruger oprette en tillid for at det kan fungere.
  2. For alle Data Domains eller Data Domain Management Centers, der har brug for tillid, skal du køre denne kommando for at slette det gamle tillidsforhold og derefter genoprette tillid ved hjælp af det nye certifikat på det aktuelle Data Domain (Dette beder om sysadmin-adgangskoden på de andre Data Domains eller Data Domain Management Centers. Kontrollér, at en bruger har alle Data Domains eller Data Domain Management Centers, eller slet tilliden til alle Data Domains eller Data Domain Management Centers, der nedlægges, uden at tilføje dem igen. Brug kommandoen uden type mutual når du gør dette.
# adminaccess trust del host <hostname of other DD/DDMC> type mutual

Kør derefter denne kommando for at oprette en ny tillid:

# adminaccess trust add host <hostname of other DD/DDMC> type mutual

I ovenstående eksempel skal du køre add og del for ALLE de andre Data Domains eller Data Domain Management Centers efter tur.

# adminaccess trust del host sc-dd2500-2.lss.emc.com type mutual
# adminaccess trust add host sc-dd2500-2.lss.emc.com type mutual

Hvis en bruger ikke må tilføje tilliden igen, fordi Data Domain er nedlagt:

# adminaccess trust del host dd690.dssupport.emea
  1. Når tilliden er genoprettet, skal du genstarte brugergrænsefladetjenesterne:
# adminaccess disable http
# adminaccess disable https
# adminaccess enable https
# adminaccess enable http
  • Fra og med version 8.3 og derover HTTP er deaktiveret som standard. Det er ikke nødvendigt at aktivere det, hvis det ikke bruges.
  • HTTPS er den foretrukne og sikre metode til at få adgang til brugergrænsefladen.
  1. Brugergrænsefladen skal være tilgængelig nu.

 

Sådan genstarter du HTTP eller HTTPS services, når brugergrænsefladen ikke er tilgængelig – Dell Data Domain.

Varighed: 00:03:17 (hh:mm:ss)
Når sprogindstillingerne for undertekster er tilgængelige, kan du vælge sprogindstillinger for undertekster ved hjælp af CC-ikonet på denne videoafspiller.

Du kan også se denne video på YouTube.Dette hyperlink fører dig til et websted uden for Dell Technologies.

受影響的產品

Data Domain
文章屬性
文章編號: 000198864
文章類型: Solution
上次修改時間: 01 12月 2025
版本:  20
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。