Unisphere : « Une erreur s’est produite lors de la tentative de récupération du certificat pour ESXi : abc »
Summary: L’erreur suivante s’affiche lors de l’enregistrement d’ESXi vCenter Server xyz.abc.local dans Unisphere for PowerMax 9.1.0.18 : « Une erreur s’est produite lors de la tentative de récupération du certificat pour ESXi :xyz.abc.local Un certificat signé par une autorité de certification de confiance est en cours d’utilisation. Un certificat signé par une autorité de certification de confiance est en cours d’utilisation. ...
Symptoms
L’erreur suivante s’affiche lors de l’enregistrement d’ESXi vCenter Server xyz.abc.local dans Unisphere for PowerMax 9.1.0.18 : :
"An error occurred while attempting to retrieve the certificate for ESXi:xyz.abc.local Error:com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please check that the CA certificate exists on the ESXi/vCenter Server."
- Un certificat signé par une autorité de certification de confiance est en cours d’utilisation.
- Le FQDN et l’adresse IP de l’instance ESXi vCenter Server répondent correctement aux pings.
Nslookuprésout le FQDN du serveur à l’adresse IP correcte.- L’utilisation de l’adresse IP au lieu du FQDN génère la même erreur.
- Une connexion OpenSSL au FQDN à l’aide du port 443 a réussi.
- TLSv1.2 est en cours d’utilisation.
- L’archivage dans vSphere Client montre que le certificat d’autorité de certification est présent sur l’instance d’ESXi vCenter Server sous la forme d’un certificat de chaîne en trois parties.
Les erreurs suivantes peuvent apparaître dans SMAS.log :
WARN [em.smc.SMC] (default task-48) ManageServerService.getVMwareSystemDetails: Couldn't find a certificate for vCenter/ESXi server details. User has not accepted it ERROR [em.smc.COMMAND] (default task-48) VirtualServerAndVmCommandProcessor.registerVCenterServer: No Certificate found for vCenter/ESXi Server. ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): Exception Creating Certificate Trust Issuer for: xyz.abc.local ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error : com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server [em.smc.COMMAND] (default task-17) VirtualServerAndVmCommandProcessor.registerVCenterServer: An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error: com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server
Cause
L’erreur indique que la partie VMware de Unisphere ne peut pas se connecter au certificat ESXi. Il n’est pas lié au certificat Unisphere.
Resolution
VMware ViClient gère la chaîne de certificats. Unisphere transmet l’emplacement du certificat .pem à VMware. Il existe donc un problème dans la logique de certificat dans lequel plus de x (par exemple, deux) certificats dans la chaîne d’approbation ne sont pas pris en charge.
Les certificats ESXi peuvent ne pas être configurés correctement.
Il existe également une amélioration pour la gestion des certificats dans Unisphere concernant la longueur de la chaîne de certificats. Un correctif est prévu pour l’e-pack Security du 3e trimestre 2022. Contactez le support Dell pour plus d’informations.