メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

OMSA 8.4:证书在浏览器中无效— 日期范围无效的自签名证书,或在 36 天内过期。

概要: 了解如何解决 OMSA 8.4 证书的问题。

この記事は次に適用されます:   この記事は次には適用されません: 

現象

Dell OpenManage Server Administrator (OMSA) 8.4 引入了一个错误,即在 OMSA 安装期间生成的自签名 SSL 证书的创建日期早于创建日期。

原因

这会导致大多数 Web 浏览器和安全扫描程序通知用户证书无效,因此不可信。但是,大多数浏览器仍允许用户谨慎继续。

此外,在 OMSA Web GUI 或 CLI 中创建替换自签名证书时,尽管 OMSA 允许证书有效期最长为 3650 天(10 年),但生成的证书在创建后似乎只有几周的到期日期。

解決方法

此无效证书仅在新的 OMSA 8.4 安装期间创建。从以前的 OMSA 版本升级将保留现有的有效证书。
有一个手动解决方法可用于创建正确的自签名证书:


1) 在 Windows shell 中: 

cd “C:\Program Files\Dell\SysMgt\jre\bin”或在 Linux shell 中:cd /opt/dell/srvadmin/lib64/openmanage/jre/bin/


2) 创建证书:

keytool -genkey --dname “CN=localhost, ou=Dell, O=Dell, c=FR” -alias dellcert --storepass Dell123 -validity 900 -keyalg RSA -keysize 2048 -sigalg SHA256withrsa --storetype pkcs12 -keystore delcert.pfx


3) 验证证书值:

keytool -list -keystore delcert.pfx -storepass Dell123 -storetype PKCS12 -v


4) 让 OMSA CLI 将证书安装到其密钥库中(具有隐藏的密码)

omconfig preferences webserver attribute=uploadcert certfile=delcert.pfx type=PKCS12 password=Dell123 webserverrestart=true


対象製品

PowerEdge
文書のプロパティ
文書番号: 000063530
文書の種類: Solution
最終更新: 14 8月 2024
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。