VMAX und Dell EMC Unity: Die Registrierung des VASA-Anbieters ist aufgrund eines Zertifizierungsfehlers fehlgeschlagen (vom Nutzer korrigierbar)
Zusammenfassung: In diesem Artikel wird beschrieben, wie Sie die Zertifikate der Zertifizierungsstelle (CA) für VMware ESXi-Hosts und vSphere vCenter Server für Ihren Unity-Speicher registrieren.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
Die Registrierung von vStorage APIs for Storage Awareness (VASA) Provider ist aufgrund eines Zertifizierungsfehlers fehlgeschlagen.
Fehlermeldung:
Der Vorgang "Neuen Storage-Anbieter registrieren" ist für die Entität mit der folgenden Fehlermeldung fehlgeschlagen.
Bei der Bereitstellung eines von einer VMware-Zertifizierungsstelle (VMCA) signierten Zertifikats für den Anbieter ist ein Problem aufgetreten.
Eine vCenter-Sitzung basiert auf einer sicheren HTTPS-Kommunikation zwischen einem vCenter Server und einem VP (VASA-Anbieter). Die VASA-Architektur verwendet SSL-Zertifikate und VASA-Sitzungskennungen, um sichere Verbindungen zu unterstützen.
In VASA 3.0 und VASA 2.0 fungiert vCenter Server als VMware-Zertifizierungsstelle (VMCA). Der VP überträgt auf Anforderung ein selbstsigniertes Zertifikat, nachdem er die Anforderung autorisiert hat. Er fügt das vCenter Server-Zertifikat zu seinem Truststore hinzu, stellt dann eine Zertifikatsignieranforderung aus und ersetzt das selbstsignierte Zertifikat durch das VMCA-signierte Zertifikat. Zukünftige Verbindungen werden vom Server (dem VP) mithilfe des Client-(SMS)-Zertifikats authentifiziert, das mit dem zuvor registrierten Stammsignierungszertifikat validiert wurde. Ein VP generiert eindeutige Kennungen für Speicherentitätsobjekte und vCenter Server verwendet die Kennung, um Daten für eine bestimmte Entität anzufordern.
Ursache
Die Registrierung des VASA-Anbieters erfolgte auf einem vSphere vCenter, das als untergeordnete Zertifizierungsstelle ausgeführt wurde.
In vSphere 6.0 und höher gibt es drei verschiedene Modi für die Bereitstellung von Zertifikaten für VMware ESXi-Hosts und vSphere vCenter Server durch die Zertifizierungsstelle (CA):
In vSphere 6.0 und höher gibt es drei verschiedene Modi für die Bereitstellung von Zertifikaten für VMware ESXi-Hosts und vSphere vCenter Server durch die Zertifizierungsstelle (CA):
- Die Verwendung der VMware Certificate Authority (VMCA) ist Standard.
- Verwenden der VMCA als eine einer nutzerdefinierten Zertifizierungsstelle untergeordnete Zertifizierungsstelle.
- Verwenden einer benutzerdefinierten Zertifizierungsstelle als direkte Stammzertifizierungsstelle.
Lösung
Problemumgehung:
Das Storage-Array unterstützt nur die Standardkonfiguration, bei der das VMCA-Bereitstellungszertifikat als Stammzertifizierungsstelle fungiert. VMware ESXi-Hosts und vCenter Server werden authentifiziert, indem sichergestellt wird, dass das dem Array vorgelegte Clientzertifikat von einer vertrauenswürdigen Zertifizierungsstelle signiert wurde, bei der es sich um die VMCA für die Storage-Arrays handeln muss.
Es wird empfohlen, dass Sie Ihre VMCA so konfigurieren, dass Zertifikate als Stammzertifizierungsstelle bereitgestellt werden.
Dell EMC Engineering untersucht derzeit einen potenziellen Workaround für die Dell EMC Unity-Produktlinie. Wenden Sie sich an Ihren Serviceanbieter, der auf diesen Wissensdatenbank-Artikel verweist, um den aktuellen Status für das Dell EMC Unity-Produkt einzusehen.
Dauerhafte Lösung:
Es wurde ein Verbesserungsantrag eingereicht, um eine untergeordnete Konfiguration zu ermöglichen.
Das Storage-Array unterstützt nur die Standardkonfiguration, bei der das VMCA-Bereitstellungszertifikat als Stammzertifizierungsstelle fungiert. VMware ESXi-Hosts und vCenter Server werden authentifiziert, indem sichergestellt wird, dass das dem Array vorgelegte Clientzertifikat von einer vertrauenswürdigen Zertifizierungsstelle signiert wurde, bei der es sich um die VMCA für die Storage-Arrays handeln muss.
Es wird empfohlen, dass Sie Ihre VMCA so konfigurieren, dass Zertifikate als Stammzertifizierungsstelle bereitgestellt werden.
Dell EMC Engineering untersucht derzeit einen potenziellen Workaround für die Dell EMC Unity-Produktlinie. Wenden Sie sich an Ihren Serviceanbieter, der auf diesen Wissensdatenbank-Artikel verweist, um den aktuellen Status für das Dell EMC Unity-Produkt einzusehen.
Dauerhafte Lösung:
Es wurde ein Verbesserungsantrag eingereicht, um eine untergeordnete Konfiguration zu ermöglichen.
Weitere Informationen
Fehlermeldung:
info vvold VasaSession::URL initialisieren ist leer
Warnung vvold VasaSession::D oSetContext: Leere VP-URL für VP-Info-vvold-Initialisierung
: Fehler beim Herstellen der Verbindung
, Fehler vvold-Initialisierung: Sitzung kann nicht in VP-Status gestartet werden: 0 "
Unity: VasaSession::URL initialisieren ist leer, VasaSession::D oSetContext: Leere VP-URL für VP
Warnung vvold VasaSession::D oSetContext: Leere VP-URL für VP-Info-vvold-Initialisierung
: Fehler beim Herstellen der Verbindung
, Fehler vvold-Initialisierung: Sitzung kann nicht in VP-Status gestartet werden: 0 "
Unity: VasaSession::URL initialisieren ist leer, VasaSession::D oSetContext: Leere VP-URL für VP
Betroffene Produkte
Dell EMC Unity FamilyProdukte
Dell EMC Unity Family, VASA Provider, VMAX, VMAX All Flash, VMAX3 SeriesArtikeleigenschaften
Artikelnummer: 000168113
Artikeltyp: Solution
Zuletzt geändert: 05 Mai 2026
Version: 4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.