// 此模板仅供参考,如果不适用可以修改
问题描述
openubmc2606版本的固件升级最新manifest库编译的固件web都登录不了
[在这里详细描述您遇到的问题]
环境信息
openUBMC版本 2606
-
软件版本:manifest版本
-
硬件配置:宝德鲲鹏服务器PR210K PRO
重现步骤
1.编译manifest,生成rootfs_openUBMC.hpm
-
在openubmc 2606版本升级rootfs_openUBMC.hpm。
-
升级完成之后,自动重启,重启之后新版本失败,会回退到2606,但是web登录不了。
期望结果
能正常启动
实际结果
web启动不了,不停的切换版本
[实际发生了什么,包含错误信息]
尝试过的解决方案
[列出您已经尝试过的解决方案及结果]
分析结论
[详细总结您对此问题的分析结论]
lpj1911
(lpj1911)
2
好巧,我今天一直在频繁的刷新固件。中午十一点编译的那个固件升上去之后,也是web登录不了。。。
背景描述:
rootfs_user组件1.100.12组件中误删除了ksf硬件密钥,在rootfs_user组件1.100.13版本已修复。
问题现象:
1、使用rootfs_user=1.100.12构建的BMC固件无法在环境上正常升级,需要回退到历史版本后再基于最新manifest重新出包使用。(问题节点:出现是8月3号晚上10点->8月4号中午13点修复)
2、由于该rootfs_user中误删除了ksf硬件密钥,因此版本回退后,web、ipmi等涉及加解密的证书或者功能会失效,需要手动恢复。
恢复措施:
步骤1、需要重新设置用户密码
ssh下:
- 将历史密码限制次数设置成0,用于重设当前密码
busctl --user set-property bmc.kepler.account /bmc/kepler/AccountService bmc.kepler.AccountService HistoryPasswordCount y 0
关闭密码复杂度检查
ipmcset -d passwordcomplexity -v disabled
2)重新设置当前用户密码,设置成当前使用的密码即可,以用户名"Administrator"举例
ipmcset -d password -v Administrator
步骤2、重新导入证书
3)将证书上传到/tmp目录下
ipmcset -t cert -d import -v /tmp/xxx.pfx 1 123456
步骤3、重新打开历史密码次数校验和开启密码复杂度
ipmcset -d passwordcomplexity -v enabled
busctl --user set-property bmc.kepler.account /bmc/kepler/AccountService bmc.kepler.AccountService HistoryPasswordCount y n(n可根据实际需要修改)
以上执行完成后web和ipmi命令即可正常使用
麻烦给一个证书的制作的步骤,对证书的事情完全是小白。
Gendany
(Gendany)
5
参考: 如何制作一个预置的SSL证书 | 文档中心 | openUBMC
生成开发调试用自定义证书SSL.p12,将证书导入到BMC环境/tmp目录后执行导入命令:ipmcset -t cert -d import -v /tmp/SSL.p12 1