Unisphere: "Der opstod en fejl under forsøg på at hente certifikatet til ESXi: abc"

Summary: Følgende fejl vises ved registrering af ESXi vCenter Server xyz.abc.local i Unisphere for PowerMax 9.1.0.18: "Der opstod en fejl under forsøg på at hente certifikatet til ESXi:xyz.abc.local Der bruges et CA-signeret certifikat, der er tillid til. Der anvendes et CA-signeret certifikat, der er tillid til. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Følgende fejl vises ved registrering af ESXi vCenter Server xyz.abc.local i Unisphere for PowerMax 9.1.0.18: :

"An error occurred while attempting to retrieve the certificate for ESXi:xyz.abc.local Error:com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please check that the CA certificate exists on the ESXi/vCenter Server."

 

Bemærk: xyz.abc.local repræsenterer det fulde domænenavn (FQDN) på ESXi-serveren med IP-adressen 11.22.33.44. Dette er et eksempel.

Skærmbillede, der viser fejlen

 

  • Der anvendes et CA-signeret certifikat, der er tillid til.
  • FQDN- og IP-adressen på ESXi vCenter-serveren reagerer korrekt på pings.
  • Nslookup Løser serverens FQDN med den korrekte IP-adresse.
  • Brug af IP i stedet for FQDN giver den samme fejl.
  • En OpenSSL-forbindelse til FQDN ved hjælp af port 443 blev oprettet.
  • TLSv1.2 anvendes.
  • Når du tjekker vSphere-klienten ind, vises det, at CA-certifikatet findes på ESXi vCenter-serveren som et tredelt kædecertifikat.

Følgende fejl kan findes i SMAS.log:

WARN  [em.smc.SMC] (default task-48) ManageServerService.getVMwareSystemDetails: Couldn't find a certificate for vCenter/ESXi server details. User has not accepted it
ERROR [em.smc.COMMAND] (default task-48) VirtualServerAndVmCommandProcessor.registerVCenterServer: No Certificate found for vCenter/ESXi Server.
ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): Exception Creating Certificate Trust Issuer for: xyz.abc.local
ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error : com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server 
[em.smc.COMMAND] (default task-17) VirtualServerAndVmCommandProcessor.registerVCenterServer: An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error: com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server

Cause

Fejlen angiver, at VMware-delen af Unisphere ikke kan oprette forbindelse til ESXi-certifikatet. Det er ikke relateret til Unisphere-certifikatet.

Resolution

VMware ViClient håndterer certifikatkæden. Unisphere overfører placeringen af .pem-certifikatet til VMware, så der er et problem i certifikatlogikken, hvor mere end x (f.eks. to) certifikater i tillidskæden ikke understøttes.

ESXi-certifikaterne er muligvis ikke konfigureret korrekt.

Der er også en forbedring af certifikathåndtering i Unisphere med hensyn til certifikatkædelængde. Der er planlagt en rettelse til sikkerhedspakken for 3. kvartal 2022. Kontakt Dell Support for at få flere oplysninger.

Article Properties
Article Number: 000184093
Article Type: Solution
Last Modified: 07 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.