Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Beheben von Zertifikatsfehlern in StorageGRID

Änderungen vorschlagen

Wenn beim Verbindungsversuch zu StorageGRID über einen Webbrowser, einen S3-Client oder ein externes Überwachungstool ein Sicherheits- oder Zertifikatsproblem auftritt, empfiehlt sich eine Überprüfung des Zertifikats.

Über diese Aufgabe

Zertifikatfehler können Probleme verursachen, wenn Sie versuchen, über den Grid Manager, die Grid Management API, den Tenant Manager oder die Tenant Management API eine Verbindung zu StorageGRID herzustellen. Zertifikatfehler können auch auftreten, wenn Sie versuchen, eine Verbindung mit einem S3 Client oder einem externen Überwachungstool herzustellen.

Wenn Sie über einen Domänennamen anstatt über eine IP-Adresse auf den Grid Manager oder Tenant Manager zugreifen, zeigt der Browser eine Zertifikatsfehlermeldung ohne Möglichkeit zur Umgehung an, wenn einer der folgenden Fälle eintritt:

  • Ihr benutzerdefiniertes Managementoberfläche-Zertifikat läuft ab.

  • Die Umstellung erfolgt von einem benutzerdefinierten Managementoberfläche-Zertifikat auf das Standardserverzertifikat.

Das folgende Beispiel zeigt einen Zertifikatsfehler, wenn das Zertifikat der benutzerdefinierten Managementoberfläche abgelaufen ist:

Beispiel für einen Zertifikatsfehler

Um sicherzustellen, dass der Betrieb nicht durch ein fehlerhaftes Serverzertifikat gestört wird, wird die Warnung Ablauf des Serverzertifikats für die Managementoberfläche ausgelöst, wenn das Serverzertifikat abläuft.

Bei der Verwendung von Clientzertifikaten für die externe Prometheus-Integration können Zertifikatsfehler entweder durch das StorageGRID Managementoberfläche-Zertifikat oder durch Clientzertifikate verursacht werden. Die Warnung „Ablauf der auf der Seite Zertifikate konfigurierten Clientzertifikate“ wird ausgelöst, wenn ein Clientzertifikat demnächst abläuft.

Schritte

Wenn Sie eine Warnmeldung über ein abgelaufenes Zertifikat erhalten haben, können die Zertifikatsdetails aufgerufen werden: Konfiguration > Sicherheit > Zertifikate auswählen und dann "die entsprechende Zertifikatsregisterkarte auswählen".

  1. Die Gültigkeitsdauer des Zertifikats prüfen. + Einige Webbrowser und S3-Clients akzeptieren keine Zertifikate mit einer Gültigkeitsdauer von mehr als 398 Tagen.

  2. Wenn das Zertifikat abgelaufen ist oder demnächst abläuft, sollte ein neues Zertifikat hochgeladen oder generiert werden.

  3. Bei Serverzertifikatfehlern können eine oder beide der folgenden Optionen in Betracht gezogen werden:

    • Es ist sicherzustellen, dass der Subject Alternative Name (SAN) des Zertifikats ausgefüllt ist und dass der SAN mit der IP-Adresse oder dem Hostnamen des Knotens übereinstimmt, zu dem eine Verbindung hergestellt wird.

    • Wenn versucht wird, eine Verbindung zu StorageGRID über einen Domänennamen herzustellen:

      1. Um den Verbindungsfehler zu umgehen und auf den Grid Manager zuzugreifen, die IP-Adresse des Admin-Knotens anstelle des Domänennamens eingeben.

      2. Im Grid Manager Konfiguration > Sicherheit > Zertifikate auswählen und dann "die entsprechende Zertifikatsregisterkarte auswählen" verwenden, um ein neues benutzerdefiniertes Zertifikat zu installieren oder mit dem Standardzertifikat fortzufahren.

      3. In den Anweisungen zur Administration von StorageGRID sind die Schritte für "Konfiguration eines benutzerdefinierten Serverzertifikats für den Grid Manager und den Tenant Manager" aufgeführt.