Dell EMC Unity: Kan ikke bruke Unity som leverandør av VASA-lagring på grunn av sertifikatfeil (kan korrigeres av brukeren)
Summary: Denne kunnskapsartikkelen forklarer hva du må gjøre for å fjerne sertifikatfeilen som hindrer Unity i å bli brukt som leverandør av VASA-lagring.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Endring av IP-adressen til Unity er allerede registrert som VASA-lagringsleverandør.
Endre vCenter in Unity som Unity fungerer som leverandør av VASA-lagring for.
Etter sertifikatfornyelsen på vCenter, når du prøver å konfigurere VASA-lagringsleverandøren på nytt, rapporteres følgende feil på lagringssiden:
Når du prøver å registrere Unity som leverandør av VASA-lagring, får du følgende feilmelding:
Endre vCenter in Unity som Unity fungerer som leverandør av VASA-lagring for.
Etter sertifikatfornyelsen på vCenter, når du prøver å konfigurere VASA-lagringsleverandøren på nytt, rapporteres følgende feil på lagringssiden:
Mislyktes: Det importerte sertifikatet kan ikke lagres. (Feilkode:0x600944)
Resultat for tilbakerulling: Oppgaven ble rullet tilbake og merket som mislykket. Dette skyldes at noen oppgaver mislyktes eller SP startet på nytt under oppgavekjøring. (Feilkode:0x100a)
Resultat for tilbakerulling: Oppgaven ble rullet tilbake og merket som mislykket. Dette skyldes at noen oppgaver mislyktes eller SP startet på nytt under oppgavekjøring. (Feilkode:0x100a)
Når du prøver å registrere Unity som leverandør av VASA-lagring, får du følgende feilmelding:
Operasjonen "Registrer ny lagringsleverandør" mislyktes for enheten med følgende feilmelding.
Leverandørsertifikatet er ugyldig. Den er enten tom, misformet, utløpt, ennå ikke gyldig, tilbakekalt eller mislykkes vertsnavnbekreftelse.
Leverandørsertifikatet er ugyldig. Den er enten tom, misformet, utløpt, ennå ikke gyldig, tilbakekalt eller mislykkes vertsnavnbekreftelse.
Cause
Sertifikatet er registrert for en gammel Unity/vCenter.
Sertifikatet er utløpt.
Plasseringen av sertifikatet i lagringen kan være under feil struktur, noe som fører til at systemet ikke oppdaterer sertifikatet.
Sertifikatet er utløpt.
Plasseringen av sertifikatet i lagringen kan være under feil struktur, noe som fører til at systemet ikke oppdaterer sertifikatet.
Resolution
Nedenfor finner du fremgangsmåten for å hente nye sertifikater generert fra Unity, slik at de kan legges til som VASA-lagringsleverandør fra vSphere:
Merk: Det skal være ett standardsertifikat på Unity som ikke kan slettes. Når du prøver å slette den, vil du støte på feilen nedenfor. Denne feilen kan trygt ignoreres:
Flere merknader:
Det finnes et unntak at når sertifikatet er utløpt, og etter at du har slettet vasa_http-vc1-servercert-1 på Unity, vil standardsertifikatet "gyldig til" gå tilbake til 1970-01-01.Dette kan hindre i å registrere lagringsleverandøren på nytt ved å returnere sertifikatfeil.
I noen tilfeller, når du prøver å fornye tilkoblingen etter å ha fornyet sertifikatet på Unity og vCenter, og bekrefter at gyldige sertifikater er gyldige og finnes på begge tjenestene, kan det hende at systemet likevel ikke oppdaterer VASA-tilkoblingen. vCenter kan angi at det ikke er mulig å importere sertifikatet fra Unity-arrayet.
Hvis du opplever et av disse problemene, kontakter du Dells tekniske støtte eller tjenesteleverandøren og oppgir denne kunnskapsartikkelen som referanse.
- Logg på Unity CLI (bruk tjenestekontoen).
- Vis eksisterende sertifikater på Unity for VASA ved hjelp av følgende kommando:
uemcli -u local/admin -p <password of Unity admin account> /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Omfang =
Certificate ID = vasa_http-vc1-cacert-1
Tillitsanker = Ja
Versjon = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX:XX
Signature algorithm = SHA256WithRSAEncryption
Utstedernavn = OU=VMware Engineering,O=fotonmaskin,ST=California,C=US,DC=lokal,DC=vsphere,CN=CA
Gyldig fra = 2019-09-23 12:15:08
Gyldig til = 2029-09-20 12:15:08
Subject name = OU=VMware Engineering,O=photon-machine,ST=California,C=US,DC=local,DC=vsphere,CN=CA
Subject alternative name = email:example@vmware.com, IP-adresse:127.0.0.1
Offentlig nøkkelalgoritme = RSA
Nøkkellengde = 2048
Algoritme for fingeravtrykk = SHA1
Tommelavtrykk = XX:XX:XX:XX:XX:XX:XX:XX
Privat nøkkel tilgjengelig = Nei
2: ID = vasa_http-vc1-servercert-1
Type = Server
Service = VASA_HTTP
Omfang =
Sertifikat-ID = vasa_http-vc1-servercert-1
Tillitsanker = Ja
Versjon = 3
Serienummer =XX:XX:XX:XX:XX:XX:XX:XX:XX
Signature algorithm = SHA256WithRSAEncryption
Utstedernavn = OU=VMware Engineering,O=fotonmaskin,ST=California,C=US,DC=lokal,DC=vsphere,CN=CA
Gyldig fra = 2021-02-24 08:59:13
Gyldig til = 2022-02-25 08:59:13
Subject name = CN=EMC VASA Vendor Provider
Subject alternative name = IP Address:10.xx.xx.xx <<<<< Unity Management IP vises her.
Offentlig nøkkelalgoritme = RSA
Nøkkellengde = 2048
Algoritme for fingeravtrykk = SHA1
Tommelavtrykk = XX:XX:XX:XX:XX:XX:XX:XX
Privat nøkkel tilgjengelig = Ja
- Slett alle nåværende sertifikater ett etter ett ved hjelp av kommandoen nedenfor:
uemcli -u local/admin -p <password of Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operasjonen er fullført.
Merk: Det skal være ett standardsertifikat på Unity som ikke kan slettes. Når du prøver å slette den, vil du støte på feilen nedenfor. Denne feilen kan trygt ignoreres:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operasjonen mislyktes. Feilkode: 0x6000940
Sertifikatet finnes ikke. (Feilkode:0x6000940)
- Legg til Unity som VASA-lagringsleverandør på vSphere.
Flere merknader:
Det finnes et unntak at når sertifikatet er utløpt, og etter at du har slettet vasa_http-vc1-servercert-1 på Unity, vil standardsertifikatet "gyldig til" gå tilbake til 1970-01-01.Dette kan hindre i å registrere lagringsleverandøren på nytt ved å returnere sertifikatfeil.
I noen tilfeller, når du prøver å fornye tilkoblingen etter å ha fornyet sertifikatet på Unity og vCenter, og bekrefter at gyldige sertifikater er gyldige og finnes på begge tjenestene, kan det hende at systemet likevel ikke oppdaterer VASA-tilkoblingen. vCenter kan angi at det ikke er mulig å importere sertifikatet fra Unity-arrayet.
Hvis du opplever et av disse problemene, kontakter du Dells tekniske støtte eller tjenesteleverandøren og oppgir denne kunnskapsartikkelen som referanse.
Additional Information
Eksempel på prosedyren ovenfor:
log in as: service
View existing certificates
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Storage system address: 10.xx.xxx.xx
Lagringssystemport: 443
HTTPS-tilkobling
1: Type = CA
Service = VASA_HTTP
Scope =
Certificate ID = vasa_http-vc1-cacert-2
Trust anchor = Yes
Version = 3
Serial number = XX:XX:XX:XX:XX:XX:XX:XX:XX
Signature algorithm = SHA256WithRSAEncryption
Issuer name = XXXXX
Gyldig fra = 2016-09-19 12:04:02
Gyldig til = 2026-09-17 12:04:02
Subject name = XXXX
Subject alternative name = XXXX, IP Address:120.x.x.x
Public key algorithm = RSA
Key length = 2048
Thumbprint algorithm = SHA1
Thumbprint = XX:XX:XX:XX:XX:XX:XX:XX:XX
Private key available = No
2: Type = Server
Service = VASA_HTTP
Scope =
Certificate ID = vasa_http-vc1-servercert-1
Trust anchor = No
Version = 3
Serial number = XX:XX:XX:XX:XX:XX:XX:XX
Signature algorithm = SHA256WithRSAEncryption
Issuer name = XXXX
Gyldig fra = 2016-09-21 13:13:35
Gyldig til = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Dette kan hindre å legge til lagringsleverandør fra vSphere fordi sertifikatet er ugyldig
Emnenavn =
Subject alternative name =
Public key algorithm = RSA
Key length = 2048
Thumbprint algorithm = SHA1
Thumbprint =
Private key available = Yes
View existing certificates
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Storage system address: 10.xx.xxx.xx
Lagringssystemport: 443
HTTPS-tilkobling
1: Type = CA
Service = VASA_HTTP
Scope =
Certificate ID = vasa_http-vc1-cacert-2
Trust anchor = Yes
Version = 3
Serial number = XX:XX:XX:XX:XX:XX:XX:XX:XX
Signature algorithm = SHA256WithRSAEncryption
Issuer name = XXXXX
Gyldig fra = 2016-09-19 12:04:02
Gyldig til = 2026-09-17 12:04:02
Subject name = XXXX
Subject alternative name = XXXX, IP Address:120.x.x.x
Public key algorithm = RSA
Key length = 2048
Thumbprint algorithm = SHA1
Thumbprint = XX:XX:XX:XX:XX:XX:XX:XX:XX
Private key available = No
2: Type = Server
Service = VASA_HTTP
Scope =
Certificate ID = vasa_http-vc1-servercert-1
Trust anchor = No
Version = 3
Serial number = XX:XX:XX:XX:XX:XX:XX:XX
Signature algorithm = SHA256WithRSAEncryption
Issuer name = XXXX
Gyldig fra = 2016-09-21 13:13:35
Gyldig til = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Dette kan hindre å legge til lagringsleverandør fra vSphere fordi sertifikatet er ugyldig
Emnenavn =
Subject alternative name =
Public key algorithm = RSA
Key length = 2048
Thumbprint algorithm = SHA1
Thumbprint =
Private key available = Yes
- Slett første sertifikat:
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -id vasa_http-vc1-cacert-2 delete
- Registrer Unity som leverandør av VASA-lagring fra vSphere:
- På startskjermbildet til vSphere Web Client klikker du på vCenter
- I beholdningslistene klikker du på vCenter-servere
- Velg vCenter-serveren i venstre rute.
- Klikk på Behandle-fanen i høyre rute.
- Klikk på Lagringsleverandør i ruten til høyre.
- Klikk på det grønne pluss.
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000049556
Article Type: Solution
Last Modified: 11 Dec 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.