VxRail: Platnost certifikátu ESXi vypršela, nelze ověřit instalaci
Summary: Ověření VxRail selže, protože vypršela platnost certifikátu SSL hostitele ESXi. Vyřešte problém opětovným vygenerováním hostitelského certifikátu.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Selhání ověření kvůli vypršení platnosti certifikátu ESXi
Během ověřování VxRail se mohou vyskytnout následující příznaky:
- Chyby oznamující, že se systém nemůže připojit k hostiteli nebo s ním komunikovat.
- Určitý hostitel hlásí, že vypršela platnost jeho certifikátu ESXi.
- Skript
marvin.logSoubor obsahuje výjimky související s certifikáty.
Mezi typické položky protokolu patří:
java.security.cert.CertificateException: Certificate with thumbprint : 13:04:29:4B:23:94:3D:08:3F:57:7C:xx:xx:xx:xx:xx:xx:xx:xx:xx is expired javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificate with thumbprint : 13:04:29:4B:23:94:3D:08:3F:57:7C:xx:xx:xx:xx:xx:xx:xx:xx:xx is expired
Vizuální reference:

Cause
Pokud je počáteční datum nebo čas hostitele nesprávné a poté je opraven, může k této chybě dojít, protože certifikát je svázán s datem a časovým razítkem.
Resolution
Znovu vygenerujte hostitelské certifikáty ESXi s vypršenou platností.
-
Přihlaste se do prostředí ESXi a získejte oprávnění uživatele root.
# su - Password:
-
Přejděte do adresáře SSL, kde jsou uloženy certifikáty hostitele.
# cd /etc/vmware/ssl
-
Zálohujte stávající certifikáty jejich přejmenováním.
# mv rui.cert orig.rui.crt # mv rui.key orig.rui.key
-
Vygenerujte nové certifikáty podepsané svým držitelem.
# /sbin/generate-certificates
Mohou se zobrazit následující varování; Lze je ignorovat:
WARNING: can't open config file: /usr/ssl/openssl.cnf WARNING: can't open config file: /etc/pki/tls/openssl.cnf
-
Ověřte, že byly vytvořeny nové certifikáty a že jejich časová razítka jsou novější než
.origSoubory.# ls -la -rw-r--r-- 1 root root 1.2K 2024-11-01 12:34 rui.cert -rw-r--r-- 1 root root 1.2K 2024-11-01 12:34 rui.key -rw-r--r-- 1 root root 1.2K 2024-10-15 09:20 orig.rui.crt -rw-r--r-- 1 root root 1.2K 2024-10-15 09:20 orig.rui.key
-
Restartujte hostitele ESXi, aby se použily nové certifikáty.
# reboot
-
Jakmile se hostitel vrátí do režimu online, spusťte znovu ověření VxRail a ujistěte se, že je problém vyřešen.
Uvědomte si, že proces generování certifikátu váže platnost certifikátu na systémové hodiny hostitele.
Před opětovným vygenerováním certifikátů se ujistěte, že je správné datum a čas hostitele.
Additional Information
*Pokud má hostitel virtuální počítač VxRail Manager (obvykle hostitel 1), je nutné před inicializací restartovat nástroj VxRail Manager.
Affected Products
VxRail Appliance Family, VxRail Appliance Series, VxRail SoftwareArticle Properties
Article Number: 000024955
Article Type: Solution
Last Modified: 28 Jan 2026
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.