Dell EMC Unity: Kan Unity niet gebruiken als VASA-storageprovider vanwege certificaatfout (op te lossen door gebruiker)
Summary: In deze KB worden de stappen uitgelegd die nodig zijn om de certificaatfout te verwijderen die verhindert dat Unity wordt gebruikt als VASA-storageprovider.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Wijziging van IP-adres van Unity al geregistreerd als VASA-storageprovider.
Wijzigen van vCenter in Unity waarvoor Unity fungeert als VASA-storageprovider.
Na het verlengen van het certificaat op vCenter, wanneer u de VASA-storageprovider opnieuw probeert in te stellen, wordt de volgende fout gemeld aan de storagezijde:
Wanneer u Unity probeert te registreren als VASA-storageprovider, wordt de volgende fout ontvangen:
Wijzigen van vCenter in Unity waarvoor Unity fungeert als VASA-storageprovider.
Na het verlengen van het certificaat op vCenter, wanneer u de VASA-storageprovider opnieuw probeert in te stellen, wordt de volgende fout gemeld aan de storagezijde:
Mislukt: Het geïmporteerde certificaat kan niet worden opgeslagen. (Foutcode:0x600944)
Rollback Result: Taak is teruggedraaid en gemarkeerd als mislukt. Dit komt doordat sommige taken zijn mislukt of SP opnieuw is opgestart tijdens het uitvoeren van de taak. (Foutcode:0x100a)
Rollback Result: Taak is teruggedraaid en gemarkeerd als mislukt. Dit komt doordat sommige taken zijn mislukt of SP opnieuw is opgestart tijdens het uitvoeren van de taak. (Foutcode:0x100a)
Wanneer u Unity probeert te registreren als VASA-storageprovider, wordt de volgende fout ontvangen:
De bewerking "Register new storage provider" is mislukt voor de entiteit met het volgende foutbericht.
Het providercertificaat is ongeldig. De hostnaam is leeg, misvormd, verlopen, nog niet geldig, ingetrokken of de verificatie van de hostnaam mislukt.
Het providercertificaat is ongeldig. De hostnaam is leeg, misvormd, verlopen, nog niet geldig, ingetrokken of de verificatie van de hostnaam mislukt.
Cause
Het certificaat is geregistreerd voor een oude Unity/vCenter.
Het certificaat is verlopen.
De locatie van het certificaat op de storage kan aanwezig zijn onder de verkeerde structuur, waardoor het systeem het certificaat niet kan bijwerken.
Het certificaat is verlopen.
De locatie van het certificaat op de storage kan aanwezig zijn onder de verkeerde structuur, waardoor het systeem het certificaat niet kan bijwerken.
Resolution
Hieronder vindt u de procedure voor het ophalen van nieuwe certificaten die worden gegenereerd vanuit Unity, zodat deze kunnen worden toegevoegd als VASA-storageprovider vanuit vSphere:
Opmerking: Er moet één standaardcertificaat op de Unity zijn dat niet kan worden verwijderd. Wanneer u het probeert te verwijderen, komt u de onderstaande fout tegen. Deze fout kan veilig worden genegeerd:
Aanvullende opmerkingen:
Er is een uitzondering dat wanneer het certificaat is verlopen en nadat u de vasa_http-vc1-servercert-1 op Unity hebt verwijderd, het standaardcertificaat 'geldig voor' teruggaat naar 1970-01-01. Dit kan voorkomen dat de storageprovider opnieuw wordt geregistreerd door een certificaatfout te retourneren.
In sommige gevallen, wanneer u probeert de verbinding te vernieuwen na het vernieuwen van het certificaat op de Unity en vCenter, en bij het bevestigen dat geldige certificaten geldig en aanwezig zijn op beide services, kan het systeem de VASA-connectiviteit nog steeds niet bijwerken. vCenter kan aangeven dat het certificaat niet kan worden geïmporteerd uit de Unity-array.
Als u een van deze problemen ondervindt, neemt u contact op met de technische support van Dell of met uw serviceprovider en citeert u dit Knowledge Base-artikel ter referentie.
- Meld u aan bij Unity CLI (serviceaccount gebruiken).
- Bekijk bestaande certificaten op Unity for VASA met behulp van de onderstaande opdracht:
uemcli -u local/admin -p <password of Unity admin account> /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Toepassingsgebied =
Certificaat-ID = vasa_http-vc1-cacert-1
Vertrouwensanker = Ja
Versie = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Handtekeningalgoritme = SHA256WithRSAEncryption
Naam uitgever = OU=VMware Engineering,O=photon-machine,ST=California,C=US,DC=local,DC=vsphere,CN=CA
Geldig vanaf = 2019-09-23 12:15:08
Geldig tot = 2029-09-20 12:15:08
Onderwerpnaam = OU = VMware Engineering, O = photon-machine, ST = Californië, C = US, DC = local, DC = vsphere, CN = CA
Onderwerp alternatieve naam = email:example@vmware.com, IP-adres:127.0.0.1
Public key algorithm = RSA
Sleutel lengte = 2048
Vingerafdrukalgoritme = SHA1
Vingerafdruk = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:
Privésleutel beschikbaar = Nee
2: ID = vasa_http-vc1-servercert-1
Type = Server
Service = VASA_HTTP
Toepassingsgebied =
Certificaat-ID = vasa_http-vc1-servercert-1
Vertrouwensanker = Ja
Versie = 3
Serienummer =XX:XX:XX:XX:XX:XX:XX:XX
Handtekeningalgoritme = SHA256WithRSAEncryption
Naam uitgever = OU=VMware Engineering,O=photon-machine,ST=California,C=US,DC=local,DC=vsphere,CN=CA
Geldig vanaf = 2021-02-24 08:59:13
Geldig tot = 2022-02-25 08:59:13
Onderwerpnaam = CN = EMC VASA leverancier
Alternatieve onderwerpnaam = IP-adres: 10.xx.xx.xx <<<<< Unity Management IP is hier aanwezig.
Public key algorithm = RSA
Sleutel lengte = 2048
Vingerafdrukalgoritme = SHA1
Vingerafdruk = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:
Privésleutel beschikbaar = Ja
- Verwijder alle aanwezige certificaten één voor één met de onderstaande opdracht:
uemcli -u local/admin -p <wachtwoord van Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Bewerking is voltooid.
Opmerking: Er moet één standaardcertificaat op de Unity zijn dat niet kan worden verwijderd. Wanneer u het probeert te verwijderen, komt u de onderstaande fout tegen. Deze fout kan veilig worden genegeerd:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Bewerking mislukt. Foutcode: 0x6000940
Het certificaat bestaat niet. (Foutcode:0x6000940)
- Voeg Unity toe als VASA-storageprovider op vSphere.
Aanvullende opmerkingen:
Er is een uitzondering dat wanneer het certificaat is verlopen en nadat u de vasa_http-vc1-servercert-1 op Unity hebt verwijderd, het standaardcertificaat 'geldig voor' teruggaat naar 1970-01-01. Dit kan voorkomen dat de storageprovider opnieuw wordt geregistreerd door een certificaatfout te retourneren.
In sommige gevallen, wanneer u probeert de verbinding te vernieuwen na het vernieuwen van het certificaat op de Unity en vCenter, en bij het bevestigen dat geldige certificaten geldig en aanwezig zijn op beide services, kan het systeem de VASA-connectiviteit nog steeds niet bijwerken. vCenter kan aangeven dat het certificaat niet kan worden geïmporteerd uit de Unity-array.
Als u een van deze problemen ondervindt, neemt u contact op met de technische support van Dell of met uw serviceprovider en citeert u dit Knowledge Base-artikel ter referentie.
Additional Information
Voorbeeld van bovenstaande procedure:
Log in als: Service
View existing certificates
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Storage system address: 10.xx.xxx.xx
Storage system port: 443
HTTPS connection
1: Type = CA
Service = VASA_HTTP
Scope =
Certificaat-ID = vasa_http-vc1-cacert-2
Trust anchor = Ja
Versie = 3
Serienummer = XX:XX:XX:XX:XX:XX
Handtekeningalgoritme = SHA256WithRSAEncryption
Naam uitgever = XXXXX
Geldig vanaf = 2016-09-19 12:04:02
Geldig tot = 2026-09-17 12:04:02
Onderwerpnaam = XXXX
Onderwerpalternatieve naam = XXXX, IP-adres:120.x.x.x
Algoritme voor openbare sleutel = RSA
Sleutellengte = 2048
Vingerafdrukalgoritme = SHA1
Thumbprint = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Private key available = No
2: Type = Serverservice
= VASA_HTTP
Bereik =
Certificaat-ID = vasa_http-vc1-servercert-1
Trust anchor = Geen
versie = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX:XX
Handtekeningalgoritme = SHA256WithRSAEncryption
Naam uitgever = XXXX
Geldig vanaf = 2016-09-21 13:13:35
Geldig tot = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Dit kan voorkomen dat storageprovider wordt toegevoegd vanuit vSphere omdat het certificaat ongeldig
is Onderwerpnaam =
Alternatieve onderwerpsnaam =Algoritme voor openbare sleutel =
RSA-sleutellengte
= 2048
Vingerafdrukalgoritme = SHA1
Vingerafdruk =
Privésleutel beschikbaar = Ja
View existing certificates
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Storage system address: 10.xx.xxx.xx
Storage system port: 443
HTTPS connection
1: Type = CA
Service = VASA_HTTP
Scope =
Certificaat-ID = vasa_http-vc1-cacert-2
Trust anchor = Ja
Versie = 3
Serienummer = XX:XX:XX:XX:XX:XX
Handtekeningalgoritme = SHA256WithRSAEncryption
Naam uitgever = XXXXX
Geldig vanaf = 2016-09-19 12:04:02
Geldig tot = 2026-09-17 12:04:02
Onderwerpnaam = XXXX
Onderwerpalternatieve naam = XXXX, IP-adres:120.x.x.x
Algoritme voor openbare sleutel = RSA
Sleutellengte = 2048
Vingerafdrukalgoritme = SHA1
Thumbprint = XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Private key available = No
2: Type = Serverservice
= VASA_HTTP
Bereik =
Certificaat-ID = vasa_http-vc1-servercert-1
Trust anchor = Geen
versie = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX:XX
Handtekeningalgoritme = SHA256WithRSAEncryption
Naam uitgever = XXXX
Geldig vanaf = 2016-09-21 13:13:35
Geldig tot = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Dit kan voorkomen dat storageprovider wordt toegevoegd vanuit vSphere omdat het certificaat ongeldig
is Onderwerpnaam =
Alternatieve onderwerpsnaam =Algoritme voor openbare sleutel =
RSA-sleutellengte
= 2048
Vingerafdrukalgoritme = SHA1
Vingerafdruk =
Privésleutel beschikbaar = Ja
- Eerste certificaat verwijderen:
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -id vasa_http-vc1-cacert-2 delete
- Registreer Unity als VASA storageprovider van vSphere:
- Klik in het startscherm van de vSphere Web Client op vCenter
- Klik in de Inventarislijsten op vCenter Servers
- Selecteer de vCenter Server in het linkerdeelvenster.
- Klik op het tabblad Beheren in het rechterdeelvenster.
- Klik op Storageprovider in het rechterdeelvenster.
- Klik op het groene plusje.
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000049556
Article Type: Solution
Last Modified: 11 Dec 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.