iDRAC7 | iDRAC8 | RED007-Fehler beim Anwenden der neuesten iDRAC-Firmware über die Out-of-Band-Schnittstelle
Summary:
Das iDRAC-Update schlägt mit dem folgenden Fehler fehl RED007: Die Signatur des Update Package kann nicht überprüft werden. Aufgrund von Änderungen an der digitalen Signatur muss eine
Problemumgehung verwendet werden, um das Update abzuschließen.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Der folgende Artikel enthält Informationen zum Update eines iDRAC, wenn dieser mit dem folgenden Fehler fehlschlägt – RED007: Signatur des Update Package kann nicht überprüft werden
iDRAC7- und iDRAC8-Firmwareupdatejobs schlagen fehl mit „RED007: Die Signatur des Update Package kann nicht überprüft werden“, wenn die folgenden Bedingungen vorliegen:
Die derzeit installierte iDRAC-Firmware ist 2.30.30.30 oder älter.
Das iDRAC-Firmwareupdate wird über die Out-of-Band-Schnittstelle durchgeführt.
Der iDRAC-Firmwarepayload ist 2.61.60.60 oder höher.
Abb. 1: RED007: Die Signatur des Update Package kann nicht überprüft werden.
Außerdem wird die Fehlermeldung auch in den Lifecycle Controller-Protokollen mit zusätzlichen Details zum Fehler aufgeführt.
Abb. 2: RED007: Die Signatur des Update Package kann nicht überprüft werden.
Detaillierte Beschreibung:
Die Sicherheitssignatur des Update Package kann nicht überprüft werden.
Systemmanagementanwendungen, die Out-of-Band-Updatemethoden nutzen (z. B.: OpenManage Essentials, OpenManage Enterprise, Chassis Manager Controller) stoßen auch auf diesen Fehler.
Lösung:
Die Dell Update Packages (DUP) für iDRAC7 und iDRAC8 enthalten keine digitalen SHA-1-Signaturen mehr. Diese DUP-Änderung wurde in der iDRAC-Firmware 2.61.60.60 und höher eingeführt. iDRAC7- und iDRAC8-Version 2.40.40.40 oder höher bieten Unterstützung für die Verifizierung von SHA-256-Signaturen. iDRAC muss eine der folgenden Versionen ausführen, um SHA-256-DUP-Payloads über Out-of-Band-Updates zu unterstützen.
Cause
-
Resolution
Problemumgehungen:
Nutzen Sie eine der folgenden Umgehungslösungen, um auf betroffenen Systemen ein Update auf die neueste iDRAC-Firmware durchzuführen:
Aktualisieren Sie über die In-Band-Schnittstelle (Dell Update Package für Betriebssystem) auf die neueste iDRAC-Version.
Klicken Sie mit der rechten Maustaste auf das neueste Dell Update Package für iDRAC, um die Dateien zu extrahieren, und führen Sie das Update mit dem .../payload/firmimg.d7 über die iDRAC-Out-of-Band-Schnittstelle durch.
Aktualisieren Sie die iDRAC-Version schrittweise mithilfe der „älteren Versionen“ von der Support-Website, um Ihren iDRAC auf eine Version zu bringen, die SHA-256-signierte Dell Update Packages unterstützt, bevor Sie das neueste Update über die Out-of-Band-Schnittstelle anwenden.