VxRail: No se pueden importar certificados raíz de vCenter debido a archivos CRL vacíos o dañados
Summary: No se pueden importar certificados raíz de vCenter debido a un archivo CRL vacío o dañado.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Al seguir el artículo de la base de conocimientos de Dell VxRail: Cómo importar manualmente el certificado SSL de vCenter en VxRail Manager Para importar manualmente el certificado de vCenter Server, se muestran errores al convertir el .r Archivos:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
O
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
El archivo CRL del certificado raíz de vCenter está vacío o dañado.
Cómo comprobar si este es el problema:
- Descargue y extraiga el certificado raíz de vCenter más reciente (descargue e instale los certificados raíz de vCenter Server para evitar advertencias
de certificado del navegador web).
- Compruebe si algún archivo CRL está vacío o dañado (captura de pantalla a continuación):

O bien,
- SSH a PSC y vCenter con credencial raíz
- Cambie al directorio
/etc/ssl/certs. - Compruebe si hay alguno
.rEl archivo tiene 0 bytes o está dañado.
Resolution
Para resolver este problema:
- Si se encuentra un archivo CRL vacío o dañado en PSC o vCenter, tome instantáneas OFFLINE para PSC y vCenter antes de continuar.
- Siga las instrucciones del artículo 59555 de la base de conocimientos de VMware para ejecutar fix_crl.sh script (
vmware-vapi-endpointno se inicia o se bloquea después de actualizar a vCenter Server 6.5 actualización 2). El script se debe ejecutar tanto en VCSA como en PSC.
- En vCenter, vaya a la carpeta
/etc/vmware-vpx/docRoot/certs. - Si los archivos CRL vacíos (0 bytes) o dañados aún existen, ELIMINE el archivo de este directorio.
- Reinicie PSC y vCenter después
fix_crl.sh. - Vuelva a importar el certificado raíz de vCenter a VxRail Manager.
Additional Information
Nota:
Para omitir la comprobación de validación de confianza SSL, siga el artículo de la base de conocimientos de Dell 35766: VxRail: La validación falla con el mensaje de error "Retrieved external vCenter Server certificate is invalid".
Para omitir la comprobación de validación de confianza SSL, siga el artículo de la base de conocimientos de Dell 35766: VxRail: La validación falla con el mensaje de error "Retrieved external vCenter Server certificate is invalid".
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.