Unisphere: "Si è verificato un errore durante il tentativo di recuperare il certificato per ESXi: abc"
Summary: Il seguente errore viene visualizzato durante la registrazione di ESXi vCenter Server xyz.abc.local in Unisphere for PowerMax 9.1.0.18: "Si è verificato un errore durante il tentativo di recuperare il certificato per ESXi:xyz.abc.local È in uso un certificato attendibile firmato da una CA. Viene utilizzato un certificato attendibile firmato da una CA. ...
Symptoms
Il seguente errore viene visualizzato durante la registrazione di ESXi vCenter Server xyz.abc.local in Unisphere for PowerMax 9.1.0.18: :
"An error occurred while attempting to retrieve the certificate for ESXi:xyz.abc.local Error:com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please check that the CA certificate exists on the ESXi/vCenter Server."
- Viene utilizzato un certificato attendibile firmato da una CA.
- L'FQDN e l'indirizzo IP di ESXi vCenter Server rispondono correttamente ai ping.
Nslookuprisolve l'FQDN del server nell'indirizzo IP corretto.- L'utilizzo dell'IP anziché dell FQDN genera lo stesso errore.
- Una connessione OpenSSL all FQDN utilizzando la porta 443 ha esito positivo.
- TLSv1.2 è in uso.
- L'archiviazione di vSphere Client mostra che il certificato CA è presente in ESXi vCenter Server come certificato della catena in tre parti.
In SMAS.log è possibile trovare i seguenti errori:
WARN [em.smc.SMC] (default task-48) ManageServerService.getVMwareSystemDetails: Couldn't find a certificate for vCenter/ESXi server details. User has not accepted it ERROR [em.smc.COMMAND] (default task-48) VirtualServerAndVmCommandProcessor.registerVCenterServer: No Certificate found for vCenter/ESXi Server. ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): Exception Creating Certificate Trust Issuer for: xyz.abc.local ERROR [em.smc.SMC] (default task-17) com.emc.em.smc.VirtualIntegration.VirtualDeviceService.obtainCertificate(): An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error : com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server [em.smc.COMMAND] (default task-17) VirtualServerAndVmCommandProcessor.registerVCenterServer: An Error occurred while attempting to retrieve the Certificate for ESXi: xyz.abc.local Error: com.emc.em.smc.VirtualIntegration.exceptions.VmWareException: Failed to retrieve the issuer certificate for ESXi: xyz.abc.local Please Check the CA Certificate exists on the ESXi/vCenter Server
Cause
L'errore indica che la parte VMware di Unisphere non è in grado di connettersi al certificato ESXi. Non è correlato al certificato Unisphere.
Resolution
VMware ViClient gestisce la catena di certificati. Unisphere passa la posizione del certificato .pem a VMware, pertanto si verifica un problema nella logica del certificato per cui non sono supportati più di x (ad esempio, due) certificati nella catena di attendibilità.
I certificati ESXi potrebbero non essere configurati correttamente.
È inoltre stato apportato un miglioramento alla gestione dei certificati in Unisphere per quanto riguarda la lunghezza della catena di certificati. È prevista una correzione per l'e-Pack sulla sicurezza del terzo trimestre del 2022. Contattare il supporto Dell per ulteriori dettagli.