VxRail: Kan ikke importere vCenter-rotsertifikater på grunn av tomme eller skadede CRL-filer
Summary: Kan ikke importere vCenter-rotsertifikater på grunn av tom eller ødelagt CRL-fil.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Når du følger Dell KB-artikkelen VxRail: Slik importerer du vCenter SSL-sertifikatet manuelt på VxRail Manager for å importere vCenter-serversertifikatet manuelt. Feil vises ved konvertering av .r Filer:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
ELLER
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
CRL-filen for vCenter-rotsertifikatet er tom eller ødelagt.
Hvordan sjekke om dette er problemet:
- Last ned og pakk ut det nyeste vCenter-rotsertifikatet (Last ned og installer rotsertifikater for vCenter Server for å unngå sertifikatadvarsler for nettleseren
).
- Sjekk om noen CRL-filer er tomme eller ødelagte (skjermbilde nedenfor):

Eller
- SSH til PSC og vCenter med rotlegitimasjon
- Bytt til katalogen
/etc/ssl/certs. - Sjekk om noen
.rFilen er 0 byte eller ødelagt.
Resolution
Slik løser du dette problemet:
- Hvis det blir funnet en tom eller ødelagt CRL-fil på PSC og/eller vCenter, må du ta OFFLINE-øyeblikksbilder for PSC og vCenter før du fortsetter.
- Følg instruksjonene fra VMware-kunnskapsartikkel 59555 for å kjøre fix_crl.sh skript (
vmware-vapi-endpointstarter ikke eller krasjer etter oppgradering til vCenter Server 6.5 Update 2). Skriptet skal utføres på både VCSA og PSC.
- På vCenter går du til mappe
/etc/vmware-vpx/docRoot/certs. - Hvis de tomme (0 byte) eller ødelagte CRL-filene fortsatt eksisterer, SLETT filen fra denne katalogen.
- Start PSC og vCenter på nytt etter
fix_crl.sh. - Importer vCenter-rotsertifikatet til VxRail Manager på nytt.
Additional Information
Merk:
Følg Dell KB 35766 for å omgå SSL Trust Validation Check: VxRail: Valideringen mislykkes med feilmeldingen "Retrieved external vCenter Server certificate is invalid" (Hentet eksternt vCenter-serversertifikat er ugyldig).
Følg Dell KB 35766 for å omgå SSL Trust Validation Check: VxRail: Valideringen mislykkes med feilmeldingen "Retrieved external vCenter Server certificate is invalid" (Hentet eksternt vCenter-serversertifikat er ugyldig).
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.