본문으로 건너뛰기

올바르지 않은 SSL/TSL 인증서로 인해 스토리지 장치를 관리할 수 없음

이 정보를 사용하여 스토리지 배열을 관리할 때 발생하는 문제를 해결하십시오,

각 장치에는 Lenovo XClarity Administrator가 HTTPS를 통해 장치와 통신하는 데 사용하는 자체 서명 SSL 인증서가 있습니다. 이 인증서에는 인증서와 연관된 호스트 이름(또는 IP 주소)을 식별하는 일반 이름(CN)이 있습니다. 일반 이름은 SSL 인증서로 보호되는 이름을 나타내며 인증서는 요청 호스트 이름이 인증서 일반 이름과 일치하는 경우에만 유효합니다. 따라서 스토리지 배열의 IP 주소가 변경되면 기존 인증서가 무효화되며 유효하지 않은 SSL/TSL 인증서로 인해 XClarity Administrator에서 관리할 수 없습니다.

이 문제를 해결하려면 다음을 수행하십시오.

  • DE 스토리지 장치에서 보낸 인증서의 CN 값에 있는 IP 주소가 IPv4 형식인지 확인하십시오.

  • 기존 SSL/TSL 인증서가 올바른지 확인하십시오.

    • Lenovo ThinkSystem DE 스토리지 배열의 경우 스토리지 배열의 관리 인증서를 공장 출하 자체 서명 인증서로 재설정하십시오. 자세한 정보는 ThinkSystem Storage DE 시리즈 온라인 설명서에서 관리 인증서 재설정의 내용을 참조하십시오.

    • Lenovo ThinkSystem DS 스토리지 배열의 경우 관리 웹 인터페이스 또는 CLI를 사용하여 스토리지 장치에서 관리 컨트롤러를 다시 시작하고 새 IP 주소 또는 호스트 이름을 사용하여 올바른 CN으로 인증서를 다시 생성하십시오.