跳到主要内容

无效的 SSL/TSL 证书导致无法管理存储设备

按以下信息解决管理存储阵列时发生的问题。

每个设备都有自签名的 SSL 证书,供 Lenovo XClarity Administrator 用于通过 HTTPS 与该设备通信。此证书有一个公用名(CN),用于标识与该证书关联的主机名(或 IP 地址)。通用名称表示受 SSL 证书保护的名称,只有当请求主机名与证书通用名称匹配时,证书才有效。因此,如果存储阵列的 IP 地址发生变化,现有的证书将失效,XClarity Administrator 也会因 SSL/TSL 证书无效而无法对存储阵列进行管理。

要解决该问题,请执行以下操作:

  • 确定从 DE 存储设备发送的证书的 CN 值中的 IP 地址为 IPv4 格式。

  • 确保现有 SSL/TSL 证书有效

    • 对于 Lenovo ThinkSystem DE 存储阵列,将存储阵列上的管理证书重置为出厂自签名证书。有关详细信息,请参阅 ThinkSystem 存储 DE 系列在线文档中的重置管理证书

    • 对于 Lenovo ThinkSystem DS 存储阵列,使用管理 Web 界面或 CLI 重新启动存储设备中的管理控制器,以便使用新的 IP 地址或主机名生成具有正确 CN 的证书。