VxRail: ESXi-certifikatet er udløbet, kan ikke validere installationen
Summary: VxRail-validering mislykkes, fordi en ESXi-værts SSL-certifikat er udløbet. Afhjælp problemet ved at regenerere værtscertifikatet.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Valideringsfejl pga. et udløbet ESXi-certifikat
Under VxRail-validering kan følgende symptomer observeres:
- Fejl, der indikerer, at systemet ikke kan oprette forbindelse til eller kommunikere med en vært.
- En bestemt vært rapporterer, at dens ESXi-certifikat er udløbet.
- Ikonet
marvin.logfil indeholder certifikatrelaterede undtagelser.
Typiske logposter omfatter:
java.security.cert.CertificateException: Certificate with thumbprint : 13:04:29:4B:23:94:3D:08:3F:57:7C:xx:xx:xx:xx:xx:xx:xx:xx:xx is expired javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificate with thumbprint : 13:04:29:4B:23:94:3D:08:3F:57:7C:xx:xx:xx:xx:xx:xx:xx:xx:xx is expired
Visuel reference:

Cause
Når en værts oprindelige dato eller klokkeslæt er forkert og derefter rettes, kan denne fejl opstå, da certifikatet er bundet til dato- og tidsstemplet.
Resolution
Regenerer udløbne ESXi-værtscertifikater.
-
Log på ESXi Shell, og få rodrettigheder.
# su - Password:
-
Gå til den SSL-mappe, hvor værtscertifikaterne er gemt.
# cd /etc/vmware/ssl
-
Sikkerhedskopier de eksisterende certifikater ved at omdøbe dem.
# mv rui.cert orig.rui.crt # mv rui.key orig.rui.key
-
Generer nye selvsignerede certifikater.
# /sbin/generate-certificates
Du kan muligvis se følgende advarsler; De kan ignoreres:
WARNING: can't open config file: /usr/ssl/openssl.cnf WARNING: can't open config file: /etc/pki/tls/openssl.cnf
-
Bekræft, at der blev oprettet nye certifikater, og at deres tidsstempler er nyere end
.origFiler.# ls -la -rw-r--r-- 1 root root 1.2K 2024-11-01 12:34 rui.cert -rw-r--r-- 1 root root 1.2K 2024-11-01 12:34 rui.key -rw-r--r-- 1 root root 1.2K 2024-10-15 09:20 orig.rui.crt -rw-r--r-- 1 root root 1.2K 2024-10-15 09:20 orig.rui.key
-
Genstart ESXi-værten for at anvende de nye certifikater.
# reboot
-
Når værten er online igen, skal du køre VxRail-valideringen igen for at sikre, at problemet løses.
Vær opmærksom på, at certifikatgenereringsprocessen knytter certifikatets gyldighed til værtens systemur.
Sørg for, at værtens dato og klokkeslæt er korrekte, før du regenererer certifikaterne.
Additional Information
*Hvis værten har den virtuelle VxRail Manager-maskine (normalt vært 1), skal du genstarte VxRail Manager før initialisering.
Affected Products
VxRail Appliance Family, VxRail Appliance Series, VxRail SoftwareArticle Properties
Article Number: 000024955
Article Type: Solution
Last Modified: 28 Jan 2026
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.