天天看点

UCS报警:default Keyring's certificate is invalid, reason: expired.

在升级UCS的时候发现UCS中的一条报警,如下图所示:

<a href="https://s1.51cto.com/wyfs02/M00/8E/03/wKioL1izt-rTKCqrAABat0PkGrY286.png-wh_500x0-wm_3-wmp_4-s_1054424403.png" target="_blank"></a>

其实出现这条警报并不影响UCS Manager的使用,当然我们也可以重新生成了一key,重新生成后等一会儿这条警报就会消失

下面是重新生成key的方法:

首先通过SSH登录到UCS Manager中,然后依次输入下如下命令

# scope security

/security # scope keyring default

/security/keyring # set regenerate yes

/security/keyring *# commit-buffer

重新生成后等了一会儿,发现UCS Manager中的警报果然消失了……

下面是官方文档,可下载参考:

<a href="http://www.cisco.com/c/en/us/td/docs/unified_computing/ucs/sw/cli/config/guide/2-0/b_UCSM_CLI_Configuration_Guide_2_0/b_UCSM_CLI_Configuration_Guide_2_0_chapter_0110.pdf" target="_blank">http://www.cisco.com/c/en/us/td/docs/unified_computing/ucs/sw/cli/config/guide/2-0/b_UCSM_CLI_Configuration_Guide_2_0/b_UCSM_CLI_Configuration_Guide_2_0_chapter_0110.pdf</a>

在官方的链接中有具体的解决办法,如下图:

<a href="https://s1.51cto.com/wyfs02/M01/8E/04/wKioL1izvBzBOU-oAACVm8X-tAM677.png-wh_500x0-wm_3-wmp_4-s_2450856089.png" target="_blank"></a>

The default key ring certificate must be manually regenerated if the cluster name changes or the certificate expires.

看到官方的文档才知道,出现这种情况只能手动更新了。

本文转自 弯月楼主 51CTO博客,原文链接:http://blog.51cto.com/05wylz/1901624,如需转载请自行联系原作者

继续阅读