メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

OMSA 8.4: Sertifikatet er ugyldig i nettleseren – Selvsignert sertifikat med ugyldig datoperiode eller utløp skjer innen 36 dager.

概要: Finn ut hvordan du løser et problem med OMSA 8.4-sertifikater.

この記事は次に適用されます:   この記事は次には適用されません: 

現象

Dell OpenManage Server Administrator (OMSA) 8.4 introduserte en feil der det selvsignerte SSL-sertifikatet som genereres under OMSA-installasjonen, opprettes med en utløpsdato før opprettelsesdatoen.

原因

Dette fører til at de fleste nettlesere og sikkerhetsskannere varsler brukeren om at sertifikatet er ugyldig og derfor ikke pålitelig. Imidlertid vil de fleste nettlesere fortsatt tillate brukeren å fortsette med forsiktighet.

Når du oppretter et nytt selvsignert sertifikat i OMSAs webgrensesnitt eller CLI, ser det også ut til at utløpsdatoen for det resulterende sertifikatet er bare noen få uker etter opprettelse, til tross for at OMSA tillater en gyldighetsperiode på opptil 3650 dager (10 år).

解決方法

Dette ugyldige sertifikatet opprettes bare under ny OMSA 8.4-installasjon. Oppgraderinger fra tidligere OMSA-versjoner beholder det eksisterende gyldige sertifikatet.
Det finnes en manuell løsning for å opprette et skikkelig selvsignert sertifikat:


1) I et Windows-skall: 

cd "C:\Program Files\Dell\SysMgt\jre\bin" eller in Linux shell: cd /opt/dell/srvadmin/lib64/openmanage/jre/bin/


2) Opprett sertifikatet:

keytool -genkey --dname "CN=localhost, ou=Dell, O=Dell, c=FR" -alias dellcert --storepass Dell123 -validity 900 -keyalg RSA -keysize 2048 -sigalg SHA256withrsa --storetype pkcs12 -keystore delcert.pfx


3) Bekreft sertifikatverdiene:

keytool -list -keystore delcert.pfx -storepass Dell123 -storetype PKCS12 -v


4) Få OMSA CLI til å installere sertifikatet i nøkkellageret (som har et skjult passord)

omconfig preferences webserver attribute=uploadcert certfile=delcert.pfx type=pkcs12 password=Dell123 webserverrestart=true


対象製品

PowerEdge