Dell EMC Unity: Systém Unity nelze použít jako poskytovatele úložiště VASA z důvodu chyby certifikátu (oprava uživatelem)
Summary: Tento článek znalostní databáze vysvětluje kroky potřebné k odstranění chyby certifikátu, která brání použití pole Unity jako poskytovatele úložiště VASA.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Změna IP adresy pole Unity, které je již zaregistrováno jako poskytovatel úložiště VASA.
Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.
Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:
Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:
Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.
Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:
Failed: Importovaný certifikát nelze uložit. (Chybový kód: 0x600944)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)
Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:
Operace "Register new storage provider" se nezdařila pro entitu s následující chybovou zprávou.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.
Cause
Certifikát je registrován pro starší Unity/vCenter.
Platnost certifikátu vypršela.
Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.
Platnost certifikátu vypršela.
Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.
Resolution
Níže je uveden postup získání nových certifikátů vygenerovaných z pole Unity, aby bylo možné je přidat jako poskytovatele úložiště VASA ze systému vSphere:
Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:
Dodatečné poznámky:
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.
V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.
Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.
- Přihlaste se do rozhraní příkazového řádku Unity (použijte servisní účet).
- Zobrazte stávající certifikáty v Unity for VASA pomocí následujícího příkazu:
uemcli -u místní/admin -p <heslo účtu> správce Unity /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Typ = CA
Služba = VASA_HTTP
Rozsah =
ID certifikátu = vasa_http-vc1-cacert-1
Kotva důvěryhodnosti = Ano
Verze = 3
Pořadové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Platnost od = 2019-09-23 12:15:08
Platí do = 2029-09-20 12:15:08
Název subjektu = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Alternativní název subjektu = email:example@vmware.com, IP adresa:127.0.0.1
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
Dostupný soukromý klíč = Ne
2: ID = vasa_http-vc1-servercert-1
Typ = Server
Služba = VASA_HTTP
Rozsah =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Ano
Verze = 3
Pořadové číslo =XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Platné od = 2021-02-24 08:59:13
Platí do = 2022-02-25 08:59:13
Název subjektu = CN = EMC VASA Vendor Provider
Alternativní název předmětu = IP adresa:10.xx.xx.xx <<<<< Zde bude k dispozici IP adresa pro správu řešení Unity.
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
Dostupný privátní klíč = Ano
- Odstraňte všechny přítomné certifikáty jeden po druhém pomocí následujícího příkazu:
uemcli -u local/admin -p <password of Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operace byla úspěšně dokončena.
Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operace se nezdařila. Kód chyby: 0x6000940
Certifikát neexistuje. (Error Code:0x6000940)
- Přidejte pole Unity jako poskytovatele úložiště VASA v systému vSphere.
Dodatečné poznámky:
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.
V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.
Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.
Additional Information
Příklad výše uvedeného postupu:
Přihlaste se jako: service
Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1
: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č
. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1
: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č
. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
- Odstranění prvního certifikátu:
uemcli -d 10.xx.xxx.xx -u local/admin -p xxx /sys/cert -id vasa_http-vc1-cacert-2 delete
- Registrace řešení Unity jako poskytovatele úložiště VASA z prostředí vSphere:
- Na domovské obrazovce vSphere Web Client klikněte na možnost vCenter
- V seznamu Inventory Lists klikněte na možnost vCenter Servers
- V levém podokně vyberte položku vCenter Server.
- Klikněte na kartu Správa v pravém podokně.
- V pravém podokně klikněte na položku Storage Provider.
- Klikněte na zelené plus.
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000049556
Article Type: Solution
Last Modified: 11 Dec 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.