VxRail: ESXi-certifikatet er udløbet, kan ikke validere installationen

Summary: VxRail-validering mislykkes, fordi en ESXi-værts SSL-certifikat er udløbet. Afhjælp problemet ved at regenerere værtscertifikatet.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Valideringsfejl pga. et udløbet ESXi-certifikat

Under VxRail-validering kan følgende symptomer observeres:

  • Fejl, der indikerer, at systemet ikke kan oprette forbindelse til eller kommunikere med en vært.
  • En bestemt vært rapporterer, at dens ESXi-certifikat er udløbet.
  • Ikonet marvin.log fil indeholder certifikatrelaterede undtagelser.

Typiske logposter omfatter:

java.security.cert.CertificateException: Certificate with thumbprint : 13:04:29:4B:23:94:3D:08:3F:57:7C:xx:xx:xx:xx:xx:xx:xx:xx:xx is expired
javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificate with thumbprint : 13:04:29:4B:23:94:3D:08:3F:57:7C:xx:xx:xx:xx:xx:xx:xx:xx:xx is expired

Visuel reference:

Skærmbillede af implementeringsfejl

Cause

Når en værts oprindelige dato eller klokkeslæt er forkert og derefter rettes, kan denne fejl opstå, da certifikatet er bundet til dato- og tidsstemplet.

Resolution

Regenerer udløbne ESXi-værtscertifikater.

  1. Log på ESXi Shell, og få rodrettigheder.

    # su -
    Password:
  2. Gå til den SSL-mappe, hvor værtscertifikaterne er gemt.

    # cd /etc/vmware/ssl
  3. Sikkerhedskopier de eksisterende certifikater ved at omdøbe dem.

    # mv rui.cert orig.rui.crt
    # mv rui.key  orig.rui.key
  4. Generer nye selvsignerede certifikater.

    # /sbin/generate-certificates

    Du kan muligvis se følgende advarsler; De kan ignoreres:

    WARNING: can't open config file: /usr/ssl/openssl.cnf
    WARNING: can't open config file: /etc/pki/tls/openssl.cnf
  5. Bekræft, at der blev oprettet nye certifikater, og at deres tidsstempler er nyere end .orig Filer.

    # ls -la
    -rw-r--r-- 1 root root  1.2K 2024-11-01 12:34 rui.cert
    -rw-r--r-- 1 root root  1.2K 2024-11-01 12:34 rui.key
    -rw-r--r-- 1 root root  1.2K 2024-10-15 09:20 orig.rui.crt
    -rw-r--r-- 1 root root  1.2K 2024-10-15 09:20 orig.rui.key
  6. Genstart ESXi-værten for at anvende de nye certifikater.

    # reboot
  7. Når værten er online igen, skal du køre VxRail-valideringen igen for at sikre, at problemet løses.

Vær opmærksom på, at certifikatgenereringsprocessen knytter certifikatets gyldighed til værtens systemur.
Sørg for, at værtens dato og klokkeslæt er korrekte, før du regenererer certifikaterne.

Additional Information

*Hvis værten har den virtuelle VxRail Manager-maskine (normalt vært 1), skal du genstarte VxRail Manager før initialisering.

Affected Products

VxRail Appliance Family, VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000024955
Article Type: Solution
Last Modified: 28 Jan 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.