OpenManage Enterprise: OMEVV kan misslyckas med att registrera vCenter med internt serverfel

Summary: VMware vCenter-registreringen kan misslyckas i OMEVV 1.3 med en anpassad certifikatkedja installerad i OpenManage Enterprise (OME) eller vCenter.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

OpenManage Enterprise Integration för VMware vCenter (OMEVV) 1.3 (OME 4.0.x) kan misslyckas med att registrera vCenter med ett fel"internal server error" följt av felet "Client is temporarily blocked for too many unsuccessful authentication attempts"
Problemet uppstår när du använder en certifikatkedja i OpenManage Enterprise, som har ett rotcertifikatutfärdarcertifikat med en SHA1RSA algoritm.

Intern serverfelskärm
När du försöker registrera dig igen kan följande fel visas.


Klienten är tillfälligt blockerad – skärmfel

Problemet observeras även när VMware vCenter har ett certifikat med SHA1 i certifikatkedjan.
Följande kommando kan användas för att hämta certifikatinformation från OpenManage Enterprise-enheten (OME) eller VMware vCenter.

openssl s_client -showcerts -connect vcenter_IP:443 > vCenter_certificate.txt
openssl s_client -showcerts -connect OME_IP:443 > OME_certificate


Kontrollera att OpenSSL är installerat på klienten där kommandot körs.

Cause

SHA1-algoritmen anses vara svag och blockeras för alla certifikat, inklusive rotcertifikatutfärdaren.

Resolution

Lösning:
Om SHA1-algoritmen är en del av rotcertifikatutfärdaren eller ett korssignerat certifikat för en offentlig certifikatutfärdare och behövs för att slutföra OME-migreringen följer du dessa steg:
  • För att migrera från OpenManage Enterprise 3.10.x till 4.0.x krävs en certifikatkedja.
  • När migreringen är klar kan ett Leaf-certifikat (OME-slutcertifikat) med SHA2-algoritmen laddas upp till OpenManage Enterprise som ett certifikat och inte som en kedja.
  • När det nya lövcertifikatet utan kedja har lästs in startar du om enheten och försöker vCenter-registrering.

Lösning:
Vi rekommenderar att SHA1-certifikat inte används i OpenManage Enterprise. Försök att använda en certifikatkedja utan SHA1-algoritmen i certifikatet och försök sedan registrera dig. Nästa version av OMEVV kommer att ha en förbättring som stöder SHA1 i rot-CA.

Affected Products

OpenManage Enterprise Integration for VMware vCenter, VMware ESXi 7.x, VMware ESXi 8.x

Products

C Series, Modular Infrastructure, Rack Servers, Tower Servers, XR Servers, Dell EMC OpenManage Enterprise
Article Properties
Article Number: 000223404
Article Type: Solution
Last Modified: 01 May 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.