VxRail: Fejl i konfiguration af nodetilføjelse af netværkskort: SSL: CERTIFICATE_VERIFY_FAILED

Oversigt: En nodetilføjelse mislykkes på NIC-konfiguration med fejl: SSL: CERTIFICATE_VERIFY_FAILED

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Mens vi udfører en nodetilføjelse, kan vi ikke passere NIC-konfigurationssiden.

Fejllog:

22-04-28T05:33:31.194+0000 ERROR [pool-69-thread-1] com.vce.commons.domainowner.graphq.DefaultQueryExecutorImpl DefaultQueryExecutorImpl.filterOutErrorData:173 - Errors in do-host responsFQDN:9090 ssl:<gevent._ssl3.SSLContext object at 0x7f31e9481278> [[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:
852)]","locations":[{"line":1,"column":1542,"sourceName":null}],"description":null,"validationErrorType":null,"queryPath":null,"errorType":null,"path":["configuredHosts","0","hardware","pos
ition","rackName"],"extensions":null}

Krøllekontrol:

vxrm # curl --capath /var/lib/vmware-marvin/trust/lin --user root -X GET -H "Content-Type: application/json" -d '{}' https://ServerName.site.lab:9090/rest/ps/private/v1/misc/certservice/certs
Enter host password for user 'root':
curl: (35) error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure

Årsag

SSL Handshake mellem ESXI og VXRM mislykkes.

Løsning

Kør nedenstående kommandoer for at bekræfte certifikatproblemet.
Kontroller og opdater ESXi-certifikaterne ved hjælp af VMware-dokumentationen nedenfor:

1. Kør nedenstående kommando for at teste ESXi-værtsforbindelsen, og registrere hele outputtet:

vxm: # openssl s_client -crl_check_all -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443


2. Kør nedenstående kommando for at teste ESXi-værtsforbindelsen, og registrere hele outputtet:

vxm: # openssl s_client -crl_check -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443


3. Kør nedenstående kommando for at teste ESXi-værtsforbindelsen, og registrere hele outputtet:

vxm: # openssl s_client -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
Example output:
Verify return code: 0 (ok)
Or,
Verify return code: 12 (CRL has expired)


Gennemse VMware-dokumentationen for at forny og opdatere ESXi-certifikaterne:

Berørte produkter

VxRail, VxRail Software

Produkter

VxRail Software
Artikelegenskaber
Artikelnummer: 000198975
Artikeltype: Solution
Senest ændret: 05 sep. 2025
Version:  7
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.