Dell EMC Unity: Kan ikke bruge Unity som VASA-lagerudbyder pga. certifikatfejl (kan rettes af brugeren)
Summary: Denne KB forklarer de trin, der er nødvendige for at fjerne certifikatfejlen, som forhindrer Unity i at blive brugt som VASA-lagringsudbyder.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Ændring af IP-adressen for Unity, der allerede er registreret som VASA-lagringsudbyder.
Ændring af vCenter i Unity, hvor Unity fungerer som VASA-lagerudbyder.
Efter certifikatfornyelsen på vCenter rapporteres følgende fejl på storagesiden, når du forsøger at konfigurere VASA-lagerudbyderen igen:
Når du forsøger at registrere Unity som VASA-lagerudbyder, modtages følgende fejl:
Ændring af vCenter i Unity, hvor Unity fungerer som VASA-lagerudbyder.
Efter certifikatfornyelsen på vCenter rapporteres følgende fejl på storagesiden, når du forsøger at konfigurere VASA-lagerudbyderen igen:
Mislykkedes: Det importerede certifikat kan ikke gemmes. (Fejlkode:0x600944)
Resultat for tilbagekaldelse: Opgaven blev rullet tilbage og markeret som mislykket. Dette skyldes, at nogle opgaver mislykkedes, eller SP blev genstartet under opgaveudførelsen. (Fejlkode:0x100a)
Resultat for tilbagekaldelse: Opgaven blev rullet tilbage og markeret som mislykket. Dette skyldes, at nogle opgaver mislykkedes, eller SP blev genstartet under opgaveudførelsen. (Fejlkode:0x100a)
Når du forsøger at registrere Unity som VASA-lagerudbyder, modtages følgende fejl:
Handlingen "Registrer ny lagerudbyder" mislykkedes for objektet med følgende fejlmeddelelse.
Leverandørcertifikatet er ugyldigt. Det er enten tomt, forkert udformet, udløbet, endnu ikke gyldigt, tilbagekaldt eller mislykket bekræftelse af værtsnavn.
Leverandørcertifikatet er ugyldigt. Det er enten tomt, forkert udformet, udløbet, endnu ikke gyldigt, tilbagekaldt eller mislykket bekræftelse af værtsnavn.
Cause
Certifikatet er registreret til et gammelt Unity/vCenter.
Certifikatet er udløbet.
Placeringen af certifikatet på lageret kan være til stede under den forkerte struktur, hvilket får systemet til ikke at opdatere certifikatet.
Certifikatet er udløbet.
Placeringen af certifikatet på lageret kan være til stede under den forkerte struktur, hvilket får systemet til ikke at opdatere certifikatet.
Resolution
Nedenfor finder du proceduren til at hente nye certifikater, der genereres fra Unity, så de kan tilføjes som VASA-lagerudbyder fra vSphere:
Bemærk: Der skal være ét standardcertifikat på Unity, som ikke kan slettes. Når du prøver at slette det, vil du støde på nedenstående fejl. Denne fejl kan ignoreres sikkert:
Yderligere bemærkninger:
Der er en undtagelse fra, at når certifikatet er udløbet, og når du sletter vasa_http-vc1-servercert-1 på Unity, vil standardcertifikatet "valid to" gå tilbage til 1970-01-01.Dette kan forhindre genregistrering af lagringsudbyderen ved at returnere certifikatfejl.
I nogle tilfælde, når du forsøger at forny forbindelsen efter fornyelse af certifikatet på Unity og vCenter og bekræfter, at gyldige certifikater er gyldige og til stede på begge tjenester, kan systemet stadig ikke opdatere VASA-forbindelsen. vCenter kan angive, at det ikke kan importere certifikatet fra Unity-systemet.
Hvis du oplever et af disse problemer, skal du kontakte Dells tekniske support eller din serviceudbyder og citere denne vidensbaseartikel som reference.
- Log på Unity CLI (brug tjenestekonto).
- Se eksisterende certifikater på Unity til VASA ved hjælp af nedenstående kommando:
uemcli -u local/admin -p <adgangskode til Unity-administratorkonto> /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Omfang =
Certifikat-id = vasa_http-vc1-cacert-1
Tillidsanker = Ja
Version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritme = SHA256WithRSAEncryption
Udstedernavn = OU=VMware Engineering,O=photon-machine,ST=California,C=US,DC=local,DC=vsphere,CN=CA
Gyldig fra = 2019-09-23 12:15:08
Gyldig til = 2029-09-20 12:15:08
Emnenavn = OU=VMware Engineering,O=foton-maskine,ST=Californien,C=US,DC=lokal,DC=vsphere,CN=CA
Alternativt emnenavn = email:example@vmware.com, IP-adresse:127.0.0.1
Offentlig nøglealgoritme = RSA
Nøglelængde = 2048
Tommelaftrykalgoritme = SHA1
Tommelfingeraftryk = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Privat nøgle tilgængelig = Nej
2: ID = vasa_http-vc1-servercert-1
Type = Server
Service = VASA_HTTP
Omfang =
Certifikat-id = vasa_http-vc1-servercert-1
Tillidsanker = Ja
Version = 3
Serienummer =XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritme = SHA256WithRSAEncryption
Udstedernavn = OU=VMware Engineering,O=photon-machine,ST=California,C=US,DC=local,DC=vsphere,CN=CA
Gyldig fra = 2021-02-24 08:59:13
Gyldig til = 2022-02-25 08:59:13
Emnenavn = CN=EMC VASA-leverandør
Alternativt emnenavn = IP-adresse:10.xx.xx.xx <<<<< Unity Management-IP findes her.
Offentlig nøglealgoritme = RSA
Nøglelængde = 2048
Tommelaftrykalgoritme = SHA1
Tommelfingeraftryk = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Privat nøgle tilgængelig = Ja
- Slet alle de nuværende certifikater et efter et ved hjælp af nedenstående kommando:
uemcli -u local/admin -p <adgangskode til Unity-administratorkonto> /sys/cert -id <værdi> slet
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Handlingen blev gennemført.
Bemærk: Der skal være ét standardcertifikat på Unity, som ikke kan slettes. Når du prøver at slette det, vil du støde på nedenstående fejl. Denne fejl kan ignoreres sikkert:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Handlingen mislykkedes. Fejlkode: 0x6000940
Certifikatet findes ikke. (Fejlkode:0x6000940)
- Tilføj Unity som VASA-lagringsudbyder på vSphere.
Yderligere bemærkninger:
Der er en undtagelse fra, at når certifikatet er udløbet, og når du sletter vasa_http-vc1-servercert-1 på Unity, vil standardcertifikatet "valid to" gå tilbage til 1970-01-01.Dette kan forhindre genregistrering af lagringsudbyderen ved at returnere certifikatfejl.
I nogle tilfælde, når du forsøger at forny forbindelsen efter fornyelse af certifikatet på Unity og vCenter og bekræfter, at gyldige certifikater er gyldige og til stede på begge tjenester, kan systemet stadig ikke opdatere VASA-forbindelsen. vCenter kan angive, at det ikke kan importere certifikatet fra Unity-systemet.
Hvis du oplever et af disse problemer, skal du kontakte Dells tekniske support eller din serviceudbyder og citere denne vidensbaseartikel som reference.
Additional Information
Eksempel på ovenstående procedure:
Log på som: service
Se eksisterende certifikater
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Lagersystemadresse: 10.xx.xxx.xx
Storagesystemport: 443
HTTPS-forbindelse
1: Type = CA
Service = VASA_HTTP
Omfang =
Certifikat-id = vasa_http-vc1-cacert-2
Tillidsanker = Ja
Version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritme = SHA256WithRSAEncryption
Udsteders navn = XXXXX
Gyldig fra = 2016-09-19 12:04:02
Gyldig til = 2026-09-17 12:04:02
Emnenavn = XXXX
Alternativt emnenavn = XXXX, IP-adresse:120.x.x.x
Offentlig nøglealgoritme = RSA-nøglelængde
= 2048
Tommelaftryksalgoritme = SHA1
Tommelfingeraftryk = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Privat nøgle tilgængelig = Nr
. 2: Type = Servertjeneste
= VASA_HTTP
omfang =
Certifikat-id = vasa_http-vc1-servercert-1
Tillidsanker = Ingen
version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritme = SHA256WithRSAEncryption
Udsteders navn = XXXX
Gyldig fra = 2016-09-21 13:13:35
Gyldig til = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Dette kan forhindre tilføjelse af lagerudbyder fra vSphere, fordi certifikatet er ugyldigt
Emnenavn =
Alternativt emnenavn =
Offentlig nøglealgoritme = RSA-nøglelængde
= 2048
Fingeraftryksalgoritme = SHA1
Aftryk =
Privat nøgle tilgængelig = Ja
Se eksisterende certifikater
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Lagersystemadresse: 10.xx.xxx.xx
Storagesystemport: 443
HTTPS-forbindelse
1: Type = CA
Service = VASA_HTTP
Omfang =
Certifikat-id = vasa_http-vc1-cacert-2
Tillidsanker = Ja
Version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritme = SHA256WithRSAEncryption
Udsteders navn = XXXXX
Gyldig fra = 2016-09-19 12:04:02
Gyldig til = 2026-09-17 12:04:02
Emnenavn = XXXX
Alternativt emnenavn = XXXX, IP-adresse:120.x.x.x
Offentlig nøglealgoritme = RSA-nøglelængde
= 2048
Tommelaftryksalgoritme = SHA1
Tommelfingeraftryk = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Privat nøgle tilgængelig = Nr
. 2: Type = Servertjeneste
= VASA_HTTP
omfang =
Certifikat-id = vasa_http-vc1-servercert-1
Tillidsanker = Ingen
version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritme = SHA256WithRSAEncryption
Udsteders navn = XXXX
Gyldig fra = 2016-09-21 13:13:35
Gyldig til = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Dette kan forhindre tilføjelse af lagerudbyder fra vSphere, fordi certifikatet er ugyldigt
Emnenavn =
Alternativt emnenavn =
Offentlig nøglealgoritme = RSA-nøglelængde
= 2048
Fingeraftryksalgoritme = SHA1
Aftryk =
Privat nøgle tilgængelig = Ja
- Slet første certifikat:
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -id vasa_http-vc1-cacert-2 slet
- Registrer Unity som VASA-lagringsudbyder fra vSphere:
- På startskærmen for vSphere Web Client skal du klikke på vCenter
- I lagerlisterne skal du klikke på vCenter Servers
- Vælg vCenter Server i venstre rude.
- Klik på fanen Administrer i højre rude.
- Klik på Storage Provider i højre rude.
- Klik på det grønne plus.
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000049556
Article Type: Solution
Last Modified: 11 Dec 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.