VxRail. Не удается импортировать корневые сертификаты vCenter из-за пустых или поврежденных файлов CRL
Summary: Не удается импортировать корневые сертификаты vCenter из-за пустого или поврежденного файла CRL.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
При чтении статьи базы знаний Dell о VxRail: Как вручную импортировать SSL-сертификат vCenter в VxRail Manager При ручном импорте сертификата сервера vCenter отображаются ошибки при преобразовании .r Файлы:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
ИЛИ
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
Файл списка отзыва сертификатов корневого сертификата vCenter пуст или поврежден.
Как проверить, заключается ли проблема в этом.
- Скачайте и извлеките последний корневой сертификат vCenter (скачайте и установите корневые сертификаты vCenter Server, чтобы избежать предупреждений о сертификатах
веб-браузера).
- Проверьте, не пуст ли какой-либо файл CRL и не поврежден (снимок экрана ниже):

или
- Подключитесь через SSH к PSC и vCenter с учетными данными root
- Перейдите в каталог
/etc/ssl/certs. - Проверьте, есть ли какие-либо
.rРазмер файла 0 байт или он поврежден.
Resolution
Для решения этой проблемы выполните следующие действия.
- При обнаружении пустого или поврежденного файла CRL в PSC и/или vCenter создайте АВТОНОМНЫЕ моментальные снимки для PSC и vCenter, прежде чем продолжить.
- Следуйте инструкциям из статьи базы знаний VMware 59555 для запуска fix_crl.sh сценария (
vmware-vapi-endpointСбой запуска или сбой после модернизации до vCenter Server 6.5, обновление 2). Сценарий должен выполняться как в VCSA, так и в PSC.
- В vCenter перейдите в папку
/etc/vmware-vpx/docRoot/certs. - Если пустые (0 байт) или поврежденные файлы CRL все еще существуют, УДАЛИТЕ файл из этого каталога.
- Перезагрузите PSC и vCenter через
fix_crl.sh. - Повторно импортируйте корневой сертификат vCenter в VxRail Manager.
Additional Information
Примечание.
Чтобы обойти проверку доверия SSL, следуйте инструкциям в статье базы знаний Dell 35766: VxRail. Проверка завершается сбоем с сообщением об ошибке «Retrieved external vCenter Server certificate is invalid».
Чтобы обойти проверку доверия SSL, следуйте инструкциям в статье базы знаний Dell 35766: VxRail. Проверка завершается сбоем с сообщением об ошибке «Retrieved external vCenter Server certificate is invalid».
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.