VxRail: Nie można zaimportować certyfikatów vCenter Root z powodu pustych lub uszkodzonych plików CRL
Summary: Nie można zaimportować certyfikatów głównych vCenter z powodu pustego lub uszkodzonego pliku CRL.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Postępując zgodnie z artykułem bazy wiedzy firmy Dell VxRail: Ręczne importowanie certyfikatu SSL vCenter w programie VxRail Manager w celu ręcznego zaimportowania certyfikatu serwera vCenter, błędy wyświetlane podczas konwersji .r Pliki:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
LUB
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
Plik CRL certyfikatu głównego vCenter jest pusty lub uszkodzony.
Jak sprawdzić, czy to jest problem:
- Pobierz i wyodrębnij najnowszy certyfikat główny vCenter (Pobierz i zainstaluj certyfikaty główne vCenter Server, aby uniknąć ostrzeżeń dotyczących certyfikatów
przeglądarki internetowej).
- Sprawdź, czy jakikolwiek plik CRL jest pusty lub uszkodzony (zrzut ekranu poniżej):

Lub
- SSH do PSC i vCenter z poświadczeniami użytkownika root
- Zmień katalog
/etc/ssl/certs. - Sprawdź, czy istnieją
.rPlik ma 0 bajtów lub jest uszkodzony.
Resolution
Rozwiązanie problemu:
- Jeśli w PSC i/lub vCenter zostanie znaleziony jakikolwiek pusty lub uszkodzony plik CRL, przed kontynuowaniem wykonaj migawki OFFLINE dla PSC i vCenter.
- Postępuj zgodnie z instrukcjami zawartymi w artykule bazy wiedzy VMware 59555, aby uruchomić skrypt fix_crl.sh (
vmware-vapi-endpointnie uruchamia się lub ulega awarii po uaktualnieniu do vCenter Server 6.5 Update 2). Skrypt powinien być wykonywany zarówno na VCSA, jak i PSC.
- W vCenter przejdź do folderu
/etc/vmware-vpx/docRoot/certs. - Jeśli puste (0 bajtów) lub uszkodzone pliki CRL nadal istnieją, USUŃ plik z tego katalogu.
- Uruchom ponownie PSC i vCenter po
fix_crl.sh. - Ponownie zaimportuj certyfikat główny vCenter do programu VxRail Manager.
Additional Information
Uwaga:
Aby pominąć sprawdzanie poprawności zaufania SSL, postępuj zgodnie z artykułem kb 35766 firmy Dell: VxRail: Sprawdzanie poprawności kończy się niepowodzeniem z komunikatem o błędzie "Retrieved external vCenter Server certificate is invalid".
Aby pominąć sprawdzanie poprawności zaufania SSL, postępuj zgodnie z artykułem kb 35766 firmy Dell: VxRail: Sprawdzanie poprawności kończy się niepowodzeniem z komunikatem o błędzie "Retrieved external vCenter Server certificate is invalid".
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.