Назад | Перейти на главную страницу

Тайм-аут подключения к OpenManage после обновления до версии 9.2 - возможна проблема с SSL?

Я обновил свой сервер до OpenManage версии 9.2 (с версии 9.1, которая работала нормально), по-видимому, успешно. Я могу без проблем запускать команды CLI.

Моя проблема связана с подключением к сайту OMSA. Я пробовал разные компьютеры, разные браузеры (Chrome, Edge, Safari), с самого сервера, и у меня всегда получается тайм-аут подключения к https://myserver:1311/ страница интернета.

Я несколько раз удалял и переустанавливал OMSA, но безуспешно.

Единственное небольшое улучшение, которое у меня было, - это изменение кота. server.xml config: если я отключу SSLEnabled настройки в коннекторе, то я получаю экран входа в систему, но не могу его пройти. Я ввожу правильные учетные данные, нажимаю «Вход» и снова попадаю на экран «Вход». Если я ввожу недопустимые учетные данные, я получаю ожидаемое сообщение «Ошибка входа» (так что я знаю, что проблема не в учетных данных). Я предполагаю, что внутренне это требует, чтобы SSL работал, чтобы пройти логин.

Это дает понять, что проблема связана с SSL-соединением. Пытаясь отладить его с помощью Fiddler, я вижу «Обнаружено SSLv3-совместимое рукопожатие ClientHello» и параметры. Но очевидно ... никогда не доводит дело до конца?

Я удалил сертификаты (самоподписанные), которые я нашел для сервера на моем компьютере, ожидая, что Chrome попросит меня принять новый сертификат, но никаких изменений не произошло. Я уже очистил (Ctrl + Shift + Del) данные истории / просмотра Chrome, но безуспешно.

Я не пробовал переустанавливать версию 9.1, чтобы посмотреть, не изменится ли что-нибудь, но мне бы очень хотелось разобраться в проблеме, прежде чем бросать полотенце.

Сервер работает под управлением Windows 2016. Клиенты, которые я пробовал, - это Windows 10 и MacOS Mojave, а также сам сервер. Все браузеры, которые я пробовал, обновлены.

Изучив журналы tomcat, я обнаружил сообщение, в котором говорилось Keystore was tampered with or password was incorrect в стеке вызовов ошибка при попытке инициализировать обработчик протокола. Нечто похожее на то, что здесь упоминалось: https://www.dell.com/community/Systems-Management-General/OMSA-9-2-quot-Keystore-was-tampered-with-or-password-quot/td-p/6236906

После этого я проверил файл keystore.db в папке tomcat conf и увидел, что у него есть дата, предшествующая другим файлам в этой папке.

Во время удаления я заметил, что каким-то образом изменения, которые я внес в server.xml сохранялись между установками, даже если я использовал инструмент OMCleanup для удаления OMSA и удаления папок. Единственный способ избежать этого - это удалить файл server.xml. перед удаление, поэтому я сделал то же самое для файла keystore.db. Я также перезапустил сервер после удаления.

После этого переустановил OMSA и теперь keystore.db файл имел ту же дату, что и другие файлы (и он был обновлен до сегодняшнего дня), и теперь я могу без проблем использовать OMSA.

Я знаю, что это старый вопрос, но недавно по какой-то причине столкнулся с ним с OMSA 9.4. Та же проблема и аналогичное решение, но я сосредоточился на элементах C: \ Program Files \ Dell \ SysMgt ... (в котором при установке есть файлы server.xml и keystore.db), но обнаружил, что после удаления того, который не удалялся, находился в C: \ ProgramData ... (скрытая папка) ... \ Dell \ SysMgt ... После удаления OMSA я удалил папку SysMgt из C: \ ProgramData, а затем после переустановки она наконец заработала . Пытался найти решение этой проблемы в течение последних 3 дней. Я использовал CLI, пока наконец не исправил его. Спасибо за руководство, но это было то, что в итоге дало мне его.

Важным моментом, который привел к этому, стал запуск OMSA Icon, который ведет к тому, что страница не может отображаться в IE. Об этом написано множество сообщений, но большинство из них связано с какой-то другой проблемой, не связанной с этим. Я знал, что веб-сервер OMSA не работает, потому что netstat -abn ничего не дала, прослушивая порт 1311. Он должен показать строку вроде ... TCP 0.0.0.0:1311 0.0.0.0:0 LISTENING [dsm_om_connsvc64.exe]

это показывает, что сервер работает. Если на порту 1311 ничего не прослушивается, значит, сервер не работает, несмотря на то, что сообщает служба (DSM SA Connection Service).