Der folgende Fehler wird angezeigt, wenn Sie versuchen, über die Unisphere-Benutzeroberfläche eine Verbindung zur VNX herzustellen:
Certificate Warning
The system can not be managed for the following reasons.
Certificate has invalid date
Es kann keine Verbindung mit Unisphere oder Browser zur VNX hergestellt werden.
Das SP SSL-Zertifikat ist abgelaufen, wodurch eine HTTPS-Kommunikation verhindert wird.
Wenn Sie auf die Details des Zertifikats klicken, sehen Sie, dass das Gültigkeitsdatum des Zertifikats abgelaufen ist.
- Ändern Sie die Uhrzeit auf Ihrem Laptop von Zeit zu Zeit zwischen Gültig ab und Gültig bis des Zertifikats.
- Stellen Sie über Unisphere eine Verbindung mit dem System her und wählen Sie SPA-Eigenschaften aus.
- Ändern Sie die SPA-Zeit in die aktuelle Ortszeit.
- Melden Sie sich als Administratornutzer wie sysadmin am Array an, indem Sie Folgendes verwenden:
https://SPA_IP/setup
- Wählen Sie SSL/TLS-Zertifikat verwalten.
Es gibt hier zwei mögliche Szenarien: Es wird entweder ein selbstsigniertes Zertifikat oder ein von einer Zertifizierungsstelle signiertes Zertifikat verwendet. Das häufigere Szenario ist ein selbstsigniertes Zertifikat, aber in beiden Fällen funktioniert es je nach den Anforderungen der Umgebung und davon, ob ein gültiger CA-Server vorhanden ist, der die in Unisphere generierte CSR signieren kann.
(Möglichkeit 1)
Erzeugen Sie ein selbstsigniertes Zertifikat (weitere Informationen zum Ersetzen eines selbstsignierten Zertifikats finden Sie im Artikel 11219 – muss ein bei Dell registrierter Nutzer sein):
- Klicken Sie auf Selbstsigniertes Zertifikat erstellen.
(Möglichkeit 2)
Erstellen Sie ein vom Kunden signiertes CA-Zertifikat (weitere Informationen zum Erzeugen eines selbstsignierten Zertifikats finden Sie in Artikel 103417 – muss ein bei Dell registrierter Nutzer sein):
- Klicken Sie auf Zertifikatsignierungsanforderung (CSR) erstellen.
- Sobald die Signaturanforderung erstellt wurde, lassen Sie den Benutzer die CSR von seinem CA-Server signieren lassen.
- Sobald die CSR signiert ist, muss sie auf den SP importiert werden. Navigieren Sie zu "SSL/TLS-Zertifikat verwalten".
- Klicken Sie auf Import Certificate.
- Laden Sie das Zertifikat hoch , das der CA-Server signiert hat.
Sobald das neue Zertifikat vorhanden ist, wiederholen Sie die gleichen Schritte auf SPB und überprüfen Sie dann, ob jetzt auf Unisphere zugegriffen werden kann.