Unisphere: "An error occurred while attempt to retrieve the certificate for ESXi: abc"

Summary: Při registraci systému ESXi vCenter Server xyz.abc.local v rozhraní Unisphere for PowerMax 9.1.0.18 se zobrazí následující chyba: "An error occurred while attempt to retrieve the certificate for ESXi:xyz.abc.local Použije se certifikát podepsaný důvěryhodnou certifikační autoritou. Používá se důvěryhodný certifikát podepsaný certifikační autoritou. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Při registraci systému ESXi vCenter Server xyz.abc.local v rozhraní Unisphere for PowerMax 9.1.0.18 se zobrazí následující chyba: :

"An error occurred while attempting to retrieve the certificate for ESXi:xyz.abc.local Error:com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please check that the CA certificate exists on the ESXi/vCenter Server."

 

Poznámka: xyz.abc.local představuje plně kvalifikovaný název domény (FQDN) serveru ESXi s IP adresou 11.22.33.44. Toto je příklad.

Snímek obrazovky s chybou

 

  • Používá se důvěryhodný certifikát podepsaný certifikační autoritou.
  • Plně kvalifikovaný název domény a IP adresa serveru ESXi vCenter Server úspěšně reagují na příkazy ping.
  • Nslookup přeloží plně kvalifikovaný název domény serveru na správnou IP adresu.
  • Při použití IP adresy místo názvu FQDN dojde ke stejné chybě.
  • Připojení OpenSSL k plně kvalifikovanému názvu domény pomocí portu 443 je úspěšné.
  • Používá se protokol TLSv1.2.
  • Přihlášení v klientovi vSphere Client ukazuje, že certifikát certifikační autority je v systému ESXi vCenter Server přítomen jako třídílný řetězový certifikát.

V SMAS.log lze nalézt následující chyby:

WARN  [em.smc.SMC] (default task-48) ManageServerService.getVMwareSystemDetails: Couldn't find a certificate for vCenter/ESXi server details. User has not accepted it
ERROR [em.smc.COMMAND] (default task-48) VirtualServerAndVmCommandProcessor.registerVCenterServer: No Certificate found for vCenter/ESXi Server.
ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): Exception Creating Certificate Trust Issuer for: xyz.abc.local
ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error : com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server 
[em.smc.COMMAND] (default task-17) VirtualServerAndVmCommandProcessor.registerVCenterServer: An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error: com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server

Cause

Chyba znamená, že se část VMware Unisphere nemůže připojit k certifikátu ESXi. Nesouvisí s certifikátem Unisphere.

Resolution

VMware ViClient zpracovává řetězec certifikátů. Nástroj Unisphere předá umístění certifikátu .pem společnosti VMware, takže v logice certifikátu dochází k problému, kdy v řetězci důvěryhodnosti není podporováno více než x (například dva) certifikátů.

Certifikáty ESXi nemusí být správně nastaveny.

V rozhraní Unisphere je také vylepšena manipulace s certifikáty, pokud jde o délku řetězce certifikátů. Oprava je plánována pro bezpečnostní e-Pack pro 3. čtvrtletí 2022. Další podrobnosti vám sdělí podpora společnosti Dell.

Article Properties
Article Number: 000184093
Article Type: Solution
Last Modified: 07 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.