openubmc2606版本的固件升级最新manifest库编译的固件web都登录不了

// 此模板仅供参考,如果不适用可以修改

问题描述

openubmc2606版本的固件升级最新manifest库编译的固件web都登录不了

[在这里详细描述您遇到的问题]

环境信息

openUBMC版本 2606

重现步骤

1.编译manifest,生成rootfs_openUBMC.hpm

  1. 在openubmc 2606版本升级rootfs_openUBMC.hpm。

  2. 升级完成之后,自动重启,重启之后新版本失败,会回退到2606,但是web登录不了。


期望结果

能正常启动

实际结果

web启动不了,不停的切换版本

[实际发生了什么,包含错误信息]

尝试过的解决方案

[列出您已经尝试过的解决方案及结果]

分析结论

[详细总结您对此问题的分析结论]

好巧,我今天一直在频繁的刷新固件。中午十一点编译的那个固件升上去之后,也是web登录不了。。。

背景描述:
rootfs_user组件1.100.12组件中误删除了ksf硬件密钥,在rootfs_user组件1.100.13版本已修复。

问题现象:
1、使用rootfs_user=1.100.12构建的BMC固件无法在环境上正常升级,需要回退到历史版本后再基于最新manifest重新出包使用。(问题节点:出现是8月3号晚上10点->8月4号中午13点修复)

2、由于该rootfs_user中误删除了ksf硬件密钥,因此版本回退后,web、ipmi等涉及加解密的证书或者功能会失效,需要手动恢复。

恢复措施:
步骤1、需要重新设置用户密码
ssh下:

  1. 将历史密码限制次数设置成0,用于重设当前密码
    busctl --user set-property bmc.kepler.account /bmc/kepler/AccountService bmc.kepler.AccountService HistoryPasswordCount y 0
    关闭密码复杂度检查
    ipmcset -d passwordcomplexity -v disabled
    2)重新设置当前用户密码,设置成当前使用的密码即可,以用户名"Administrator"举例
    ipmcset -d password -v Administrator
    步骤2、重新导入证书
    3)将证书上传到/tmp目录下
    ipmcset -t cert -d import -v /tmp/xxx.pfx 1 123456

步骤3、重新打开历史密码次数校验和开启密码复杂度
ipmcset -d passwordcomplexity -v enabled
busctl --user set-property bmc.kepler.account /bmc/kepler/AccountService bmc.kepler.AccountService HistoryPasswordCount y n(n可根据实际需要修改)
以上执行完成后web和ipmi命令即可正常使用

麻烦给一个证书的制作的步骤,对证书的事情完全是小白。

参考: 如何制作一个预置的SSL证书 | 文档中心 | openUBMC

生成开发调试用自定义证书SSL.p12,将证书导入到BMC环境/tmp目录后执行导入命令:ipmcset -t cert -d import -v /tmp/SSL.p12 1