OpenManage Enterprise: OMEVV kan muligvis ikke registrere vCenter med intern serverfejl
Summary: VMware vCenter-registrering mislykkes muligvis i OMEVV 1.3 med en brugerdefineret certifikatkæde installeret i OpenManage Enterprise (OME) eller vCenter.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
OpenManage Enterprise Integration for VMware vCenter (OMEVV) 1.3 (OME 4.0.x) kan muligvis ikke registrere vCenter med en fejl "internal server error" efterfulgt af fejlen "Client is temporarily blocked for too many unsuccessful authentication attempts"
Problemet opstår, når du bruger en certifikatkæde i OpenManage Enterprise, som har et CA-rodcertifikat med en SHA1RSA algoritme.
Når registrering forsøges igen, vises følgende fejl muligvis.
Problemet opleves også, når VMware vCenter har et certifikat med SHA1 i certifikatkæden.
Følgende kommando kan bruges til at hente certifikatoplysninger fra OpenManage Enterprise (OME)-enhed eller VMware vCenter.
openssl s_client -showcerts -connect vcenter_IP:443 > vCenter_certificate.txt openssl s_client -showcerts -connect OME_IP:443 > OME_certificate
Sørg for, at OpenSSL er installeret på den klient, hvor kommandoen køres.
Cause
SHA1-algoritmen betragtes som svag og blokeres for alle certifikater inklusive rodnøglecenter.
Resolution
Løsning:
Hvis SHA1-algoritmen er en del af rodnøglecenteret eller et krydssigneret certifikat fra et offentligt nøglecenter og er nødvendigt for at fuldføre OME-migreringen, skal du udføre følgende trin:
Løsning:
Det anbefales, at SHA1-certifikater ikke bruges i OpenManage Enterprise. Prøv at bruge en certifikatkæde uden SHA1-algoritmen i certifikatet, og prøv derefter registrering. Den næste version af OMEVV vil have en forbedring, der understøtter SHA1 i rodnøglecenter.
Hvis SHA1-algoritmen er en del af rodnøglecenteret eller et krydssigneret certifikat fra et offentligt nøglecenter og er nødvendigt for at fuldføre OME-migreringen, skal du udføre følgende trin:
- Hvis du vil migrere fra OpenManage Enterprise 3.10.x til 4.0.x, kræves der en certifikatkæde.
- Når migreringen er fuldført, kan et Leaf-certifikat (OME-slutcertifikat) med SHA2-algoritmen uploades til OpenManage Enterprise som et certifikat og ikke en kæde.
- Når det nye bladcertifikat uden kæde er indlæst, skal du genstarte enheden og forsøge vCenter-registrering.
Løsning:
Det anbefales, at SHA1-certifikater ikke bruges i OpenManage Enterprise. Prøv at bruge en certifikatkæde uden SHA1-algoritmen i certifikatet, og prøv derefter registrering. Den næste version af OMEVV vil have en forbedring, der understøtter SHA1 i rodnøglecenter.
Affected Products
OpenManage Enterprise Integration for VMware vCenter, VMware ESXi 7.x, VMware ESXi 8.xProducts
C Series, Modular Infrastructure, Rack Servers, Tower Servers, XR Servers, Dell EMC OpenManage EnterpriseArticle Properties
Article Number: 000223404
Article Type: Solution
Last Modified: 01 May 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.