メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

OMSA 8.4:憑證在瀏覽器中無效 - 自我簽署憑證的日期範圍無效或在 36 天內到期。

概要: 瞭解如何解決 OMSA 8.4 憑證的問題。

この記事は次に適用されます:   この記事は次には適用されません: 

現象

Dell OpenManage Server Administrator (OMSA) 8.4 導入錯誤,其中在 OMSA 安裝期間產生的自我簽署 SSL 憑證建立時,到期日期早於建立日期。

原因

這會導致大多數 Web 瀏覽器和安全掃描程式通知使用者證書無效,因此不可信。但是,大多數瀏覽器仍允許使用者謹慎操作。

此外,在 OMSA Web GUI 或 CLI 中建立替換自我簽署憑證時,儘管 OMSA 允許憑證有效期最長可達 3650 天 (10 年),但產生的憑證到期日似乎僅會在建立後數週。

解決方法

此無效憑證只會在新的 OMSA 8.4 安裝期間建立。從先前 OMSA 版本升級將保留現有的有效憑證。
建立正確的自我簽署憑證有手動因應措施:


1) 在 Windows Shell 中: 

cd “C:\Program Files\Dell\SysMgt\jre\bin” 或在 Linux shell 中:cd /opt/dell/srvadmin/lib64/openmanage/jre/bin/


2) 建立憑證:

keytool -genkey --dname “CN=localhost, ou=Dell, O=Dell, c=FR” -alias dellcert --storepass Dell123 -validity 900 -keyalg RSA -keysize 2048 -sigalg SHA256withrsa --storetype pkcs12 -keystore delcert.pfx


3) 驗證憑證值:

keytool -list -keystore delcert.pfx -storepass Dell123 -storetype PKCS12 -v


4) 讓 OMSA CLI 將憑證安裝至其金鑰存放區 (具有隱藏密碼)

OMCONFIG preferences webserver Attribute=UploadCert CertFile=DelCert.PFX type=PKCS12 password=Dell123 webserverrestart=true


対象製品

PowerEdge
文書のプロパティ
文書番号: 000063530
文書の種類: Solution
最終更新: 14 8月 2024
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。