Unisphere: "An error occurred while trying to download the certificate for ESXi: abc"

Summary: Podczas rejestrowania serwera ESXi vCenter Server xyz.abc.local w Unisphere dla PowerMax 9.1.0.18 widoczny jest następujący błąd: "Wystąpił błąd podczas próby pobrania certyfikatu dla ESXi:xyz.abc.local Używany jest zaufany certyfikat podpisany przez urząd certyfikacji. Używany jest zaufany certyfikat podpisany przez instytucję certyfikującą. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Podczas rejestrowania serwera ESXi vCenter Server xyz.abc.local w Unisphere dla PowerMax 9.1.0.18 widoczny jest następujący błąd: :

"An error occurred while attempting to retrieve the certificate for ESXi:xyz.abc.local Error:com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please check that the CA certificate exists on the ESXi/vCenter Server."

 

Uwaga: xyz.abc.local oznacza w pełni kwalifikowaną nazwę domeny (FQDN) serwera ESXi o adresie IP 11.22.33.44. to jest przykład.

Zrzut ekranu przedstawiający błąd

 

  • Używany jest zaufany certyfikat podpisany przez instytucję certyfikującą.
  • Nazwa FQDN i adres IP serwera ESXi vCenter Server pomyślnie odpowiadają na polecenia ping.
  • Nslookup rozpoznaje nazwę FQDN serwera na prawidłowy adres IP.
  • Użycie adresu IP zamiast nazwy FQDN powoduje ten sam błąd.
  • Połączenie OpenSSL z nazwą FQDN przy użyciu portu 443 powiodło się.
  • Używany jest protokół TLSv1.2.
  • Sprawdzenie klienta vSphere Client pokazuje, że certyfikat CA jest obecny na serwerze ESXi vCenter Server jako certyfikat łańcucha z trzema częściami.

W SMAS.log można znaleźć następujące błędy:

WARN  [em.smc.SMC] (default task-48) ManageServerService.getVMwareSystemDetails: Couldn't find a certificate for vCenter/ESXi server details. User has not accepted it
ERROR [em.smc.COMMAND] (default task-48) VirtualServerAndVmCommandProcessor.registerVCenterServer: No Certificate found for vCenter/ESXi Server.
ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): Exception Creating Certificate Trust Issuer for: xyz.abc.local
ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error : com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server 
[em.smc.COMMAND] (default task-17) VirtualServerAndVmCommandProcessor.registerVCenterServer: An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error: com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server

Cause

Błąd oznacza, że część VMware Unisphere nie może połączyć się z certyfikatem ESXi. Nie jest on powiązany z certyfikatem Unisphere.

Resolution

VMware ViClient obsługuje łańcuch certyfikatów. Unisphere przekazuje lokalizację certyfikatu .PEM do VMware, więc występuje problem w logice certyfikatu, w którym więcej niż x (na przykład dwa) certyfikatów w łańcuchu zaufania nie jest obsługiwanych.

Certyfikaty ESXi mogą nie być poprawnie skonfigurowane.

Wprowadzono również udoskonalenie obsługi certyfikatów w Unisphere w odniesieniu do długości łańcucha certyfikatów. Poprawka jest planowana w e-pakiecie zabezpieczeń Q3 2022. Aby uzyskać więcej informacji, skontaktuj się z działem pomocy technicznej firmy Dell.

Article Properties
Article Number: 000184093
Article Type: Solution
Last Modified: 07 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.