Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Dépanner les erreurs de certificat dans StorageGRID

Si vous rencontrez un problème de sécurité ou de certificat lorsque vous essayez de vous connecter à StorageGRID à l'aide d'un navigateur web, d'un client S3 ou d'un outil de surveillance externe, vous devez vérifier le certificat.

À propos de cette tâche

Des erreurs de certificat peuvent survenir lorsque vous essayez de vous connecter à StorageGRID à l'aide de Grid Manager, de l'API de gestion de Grid, de Tenant Manager ou de l'API de gestion de locataires. Des erreurs de certificat peuvent également se produire lorsque vous essayez de vous connecter avec un client S3 ou un outil de surveillance externe.

Si vous accédez au Gestionnaire de grille ou au Gestionnaire de locataires à l'aide d'un nom de domaine au lieu d'une adresse IP, le navigateur affiche une erreur de certificat sans possibilité de contournement si l'une des situations suivantes se produit :

  • Votre certificat d'interface de gestion personnalisée expire.

  • Vous revenez du certificat d’interface de gestion personnalisé au certificat serveur par défaut.

L'exemple suivant illustre une erreur de certificat lorsque le certificat de l'interface de gestion personnalisée a expiré :

Exemple d'erreur de certificat

Pour éviter toute interruption des opérations due à une défaillance du certificat serveur, l'alerte Expiration du certificat serveur pour l'interface de gestion est déclenchée lorsque le certificat serveur est sur le point d'expirer.

Lorsque vous utilisez des certificats clients pour l'intégration Prometheus externe, les erreurs de certificat peuvent être causées par le certificat de l'interface de gestion StorageGRID ou par des certificats clients. L'alerte Expiration des certificats clients configurés sur la page Certificats est déclenchée lorsqu'un certificat client est sur le point d'expirer.

Étapes

Si vous avez reçu une notification d'alerte concernant un certificat expiré, accédez aux détails du certificat : . Sélectionnez Configuration > Sécurité > Certificats, puis "sélectionnez l'onglet de certificat approprié".

  1. Vérifiez la période de validité du certificat. + Certains navigateurs web et clients S3 n'acceptent pas les certificats dont la période de validité est supérieure à 398 jours.

  2. Si le certificat a expiré ou expirera bientôt, téléversez ou générez un nouveau certificat.

  3. En cas d'erreur de certificat serveur, essayez l'une ou l'autre des options suivantes, voire les deux :

    • Assurez-vous que le nom alternatif du sujet (SAN) du certificat est renseigné et que le SAN correspond à l'adresse IP ou au nom de l'hôte du nœud auquel vous vous connectez.

    • Si vous tentez de vous connecter à StorageGRID à l'aide d'un nom de domaine :

      1. Saisissez l'adresse IP du nœud d'administration au lieu du nom de domaine pour contourner l'erreur de connexion et accéder au Grid Manager.

      2. Dans le Gestionnaire de grille, sélectionnez Configuration > Sécurité > Certificats puis "sélectionnez l'onglet de certificat approprié" pour installer un nouveau certificat personnalisé ou continuer avec le certificat par défaut.

      3. Dans les instructions d'administration StorageGRID, consultez les étapes pour "configuration d'un certificat serveur personnalisé pour le Grid Manager et le Tenant Manager".