OpenManage Enterprise: OMEVV가 내부 서버 오류로 vCenter를 등록하지 못할 수 있음

Summary: OME(OpenManage Enterprise) 또는 vCenter에 설치된 사용자 지정 인증서 체인을 사용하여 OMEVV 1.3에서 VMware vCenter 등록이 실패할 수 있습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

OMEVV(OpenManage Enterprise Integration for VMware vCenter) 1.3(OME 4.0.x)에서 vCenter를 등록하지 못하고 " 오류가 표시될 수 있음internal server error" 다음에 오류 "Client is temporarily blocked for too many unsuccessful authentication attempts"
이 문제는 SHA1RSA 알고리즘이 포함된 루트 CA 인증서가 있는 OpenManage Enterprise에서 인증서 체인을 사용할 때 관찰됩니다.

내부 서버 오류 화면
등록을 다시 시도하면 다음과 같은 오류가 나타날 수 있습니다.


클라이언트가 일시적으로 차단됨 화면 오류

이 문제는 VMware vCenter의 인증서 체인에 SHA1이 있는 인증서가 있는 경우에도 관찰됩니다.
다음 명령을 사용하여 OME(OpenManage Enterprise) 어플라이언스 또는 VMware vCenter에서 인증서 세부 정보를 가져올 수 있습니다.

openssl s_client -showcerts -connect vcenter_IP:443 > vCenter_certificate.txt
openssl s_client -showcerts -connect OME_IP:443 > OME_certificate


명령이 실행되는 클라이언트에 OpenSSL이 설치되어 있는지 확인합니다.

Cause

SHA1 알고리즘은 취약한 것으로 간주되며 루트 CA를 포함한 모든 인증서에 대해 차단됩니다.

Resolution

해결 방법:
SHA1 알고리즘이 루트 CA 또는 공용 CA의 교차 서명된 인증서의 일부이고 OME 마이그레이션을 완료해야 하는 경우 다음 단계를 수행합니다.
  • OpenManage Enterprise 3.10.x에서 4.0.x로 마이그레이션하려면 인증서 체인이 필요합니다.
  • 마이그레이션이 완료되면 SHA2 알고리즘을 사용한 리프 인증서(OME 엔드 인증서)를 OpenManage Enterprise에 체인이 아닌 인증서로 업로드할 수 있습니다.
  • 체인이 없는 새 리프 인증서가 로드된 후 어플라이언스를 재시작하고 vCenter 등록을 시도합니다.

해결책:
OpenManage Enterprise에서는 SHA1 인증서를 사용하지 않는 것이 좋습니다. 인증서에 SHA1 알고리즘이 없는 인증서 체인을 사용한 다음 등록을 시도합니다. OMEVV의 다음 릴리스에서는 루트 CA에서 SHA1을 지원하도록 기능이 향상될 예정입니다.

Affected Products

OpenManage Enterprise Integration for VMware vCenter, VMware ESXi 7.x, VMware ESXi 8.x

Products

C Series, Modular Infrastructure, Rack Servers, Tower Servers, XR Servers, Dell EMC OpenManage Enterprise
Article Properties
Article Number: 000223404
Article Type: Solution
Last Modified: 01 May 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.