This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Unable to create hub CA cerificate"

This is probably not a RED problem, but I encounter this error message when I attempt to activate RED in The Global Setting area of RED Management on ASGv8:  "Unable to create hub CA cerificate"  The typo is not mine, btw.  [:)]

I first encountered this issue after updating to v7.506, but it did not manifest prior.  I then updated to v8, hoping it would magically be fixed, but since I restored my prior settings this was probably an unrealistic hope.  

I don't know what I could have changed, if anything.  Has anyone seen this before?  Any ideas on where I could start troubleshooting?  Thanks!
-Rick


This thread was automatically locked due to age.
  • Thanks, tov.  The case you mentioned encountered its issue after activation.  But I encounter my error while attempting (unsuccessfully) to activate RED, so I never get to the part where I designate the network.
    -Rick
  • Rick,

    any special caracters - for instance "&" - in your branch name?

    tov
  • tov,
    If by branch name you mean ASG hostname, it is: magnus-asg1.dnsalias.com

    If you mean anything related to RED, I haven't gotten any farther than hitting the "Activate RED" button.  That is where I receive the error I mentioned.  I'm just not sure what I did wrong.
    -Rick
  • Hi Rick, is there a chance you beta'd red before? I had this bug as well, it was caused by uploading a backup file which was imported into the v8 beta BEFORE red support was added, then trying to enable red once it was in there.

    The problem is there is already a HUB CA which you need to delete from cc so when you enable it in WebAdmin it can properly create it. If you give me a bit, ill type you up the cc commands you need. Its a very rare issue, you seem to be user number 2 with that problem [:)]
  • Angelo,
    The situation you describe sounds VERY close to mine.  Yes, I would greatly appreciate seeing those commands.  It's soooo nice to be in such an exclusive club. :-)  Thanks!
    -Rick
  • Hi Rick.

    Give this a shot. You need command line as root (either direct console, or ssh via loginuser then su to root, if you need help with that just let me know). What we are going to do is delete the unhappy RED certificate authority which is currently there, so WebAdmin can successfully create one itself like it thinks it must do. The problem is it doesnt expect one in that slot, so doesnt know to overwrite it. 

    From the CLI as root do the following (*EVERYTHING is case sensitive!) and push return after each command.

    cc (enters you into a command console, where you will do the rest)
    MAIN
    ca
    ca_red$
    *now note the REF_******x and write it down, you'll need it in a moment
    RAW
    del_object('REF_******')      (from above)


    that should be it, now try to enable RED and see if your problem is solved. I dont think i made any typos, let me know if this doesn't work.
  • Hello, i tried all the steps described but it says "fatal, this object is protected from deletion".

    any ideas?

    ---
    Chris
  • i got the same problem. How can i delete the HUB-CA
  • On our ASG7.507, we solved this issue (without recreating the ca cert) by
    - removing any special characters 
    - removing any blank spaces
    from the certificate request information