Unisphere: "An error occurred while trying to download the certificate for ESXi: abc"
Summary: Podczas rejestrowania serwera ESXi vCenter Server xyz.abc.local w Unisphere dla PowerMax 9.1.0.18 widoczny jest następujący błąd: "Wystąpił błąd podczas próby pobrania certyfikatu dla ESXi:xyz.abc.local Używany jest zaufany certyfikat podpisany przez urząd certyfikacji. Używany jest zaufany certyfikat podpisany przez instytucję certyfikującą. ...
Symptoms
Podczas rejestrowania serwera ESXi vCenter Server xyz.abc.local w Unisphere dla PowerMax 9.1.0.18 widoczny jest następujący błąd: :
"An error occurred while attempting to retrieve the certificate for ESXi:xyz.abc.local Error:com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please check that the CA certificate exists on the ESXi/vCenter Server."
- Używany jest zaufany certyfikat podpisany przez instytucję certyfikującą.
- Nazwa FQDN i adres IP serwera ESXi vCenter Server pomyślnie odpowiadają na polecenia ping.
Nslookuprozpoznaje nazwę FQDN serwera na prawidłowy adres IP.- Użycie adresu IP zamiast nazwy FQDN powoduje ten sam błąd.
- Połączenie OpenSSL z nazwą FQDN przy użyciu portu 443 powiodło się.
- Używany jest protokół TLSv1.2.
- Sprawdzenie klienta vSphere Client pokazuje, że certyfikat CA jest obecny na serwerze ESXi vCenter Server jako certyfikat łańcucha z trzema częściami.
W SMAS.log można znaleźć następujące błędy:
WARN [em.smc.SMC] (default task-48) ManageServerService.getVMwareSystemDetails: Couldn't find a certificate for vCenter/ESXi server details. User has not accepted it ERROR [em.smc.COMMAND] (default task-48) VirtualServerAndVmCommandProcessor.registerVCenterServer: No Certificate found for vCenter/ESXi Server. ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): Exception Creating Certificate Trust Issuer for: xyz.abc.local ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error : com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server [em.smc.COMMAND] (default task-17) VirtualServerAndVmCommandProcessor.registerVCenterServer: An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error: com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server
Cause
Błąd oznacza, że część VMware Unisphere nie może połączyć się z certyfikatem ESXi. Nie jest on powiązany z certyfikatem Unisphere.
Resolution
VMware ViClient obsługuje łańcuch certyfikatów. Unisphere przekazuje lokalizację certyfikatu .PEM do VMware, więc występuje problem w logice certyfikatu, w którym więcej niż x (na przykład dwa) certyfikatów w łańcuchu zaufania nie jest obsługiwanych.
Certyfikaty ESXi mogą nie być poprawnie skonfigurowane.
Wprowadzono również udoskonalenie obsługi certyfikatów w Unisphere w odniesieniu do długości łańcucha certyfikatów. Poprawka jest planowana w e-pakiecie zabezpieczeń Q3 2022. Aby uzyskać więcej informacji, skontaktuj się z działem pomocy technicznej firmy Dell.