Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Solucionar problemas de erros de certificado no StorageGRID

Se você encontrar um problema de segurança ou de certificado ao tentar se conectar ao StorageGRID usando um navegador da web, um cliente S3 ou uma ferramenta de monitoramento externa, você deve verificar o certificado.

Sobre esta tarefa

Erros de certificado podem causar problemas ao tentar conectar-se ao StorageGRID usando o Grid Manager, a Grid Management API, o Tenant Manager ou a Tenant Management API. Erros de certificado também podem ocorrer ao tentar conectar-se com um cliente S3 ou uma ferramenta de monitoramento externa.

Se você estiver acessando o Grid Manager ou o Tenant Manager usando um nome de domínio em vez de um endereço IP, o navegador exibirá um erro de certificado sem opção para ignorá-lo caso ocorra uma das seguintes situações:

  • Seu certificado de interface de gerenciamento personalizada expirou.

  • Você reverte de um certificado de interface de gerenciamento personalizado para o certificado de servidor padrão.

O exemplo a seguir mostra um erro de certificado quando o certificado da interface de gerenciamento personalizada expirou:

Exemplo de erro de certificado

Para garantir que as operações não sejam interrompidas por uma falha no certificado do servidor, o alerta Expiração do certificado do servidor para a interface de gerenciamento é acionado quando o certificado do servidor está prestes a expirar.

Ao usar certificados de cliente para integração externa com o Prometheus, erros de certificado podem ser causados pelo certificado da interface de gerenciamento do StorageGRID ou pelos próprios certificados de cliente. O alerta Expiração de certificados de cliente configurados na página Certificados é acionado quando um certificado de cliente está prestes a expirar.

Passos

Se você recebeu uma notificação de alerta sobre um certificado expirado, acesse os detalhes do certificado: Selecione Configuração > Segurança > Certificados e, em seguida, "Selecione a guia de certificado apropriada".

  1. Verifique o período de validade do certificado. + Alguns navegadores da web e clientes S3 não aceitam certificados com um período de validade superior a 398 dias.

  2. Se o certificado expirou ou expirará em breve, faça o upload ou gere um novo certificado.

  3. Para erros de certificado do servidor, tente uma ou ambas as opções a seguir:

    • Certifique-se de que o Nome Alternativo do Assunto (SAN) do certificado esteja preenchido e que o SAN corresponda ao endereço IP ou nome do host do nó ao qual você está se conectando.

    • Se você estiver tentando se conectar ao StorageGRID usando um nome de domínio:

      1. Insira o endereço IP do Nó de Administração em vez do nome de domínio para contornar o erro de conexão e acessar o Gerenciador de Grade.

      2. No Gerenciador de Grade, selecione Configuração > Segurança > Certificados e, em seguida, "Selecione a guia de certificado apropriada" para instalar um novo certificado personalizado ou continuar com o certificado padrão.

      3. Nas instruções para administrar StorageGRID, consulte as etapas para "Configurando um certificado de servidor personalizado para o Grid Manager e o Tenant Manager".