VxRail: Impossibile importare i certificati radice vCenter a causa di file CRL vuoti o danneggiati
Summary: Impossibile importare i certificati radice vCenter a causa di un file CRL vuoto o danneggiato.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Seguendo l'articolo della Knowledge Base di Dell VxRail: Come importare manualmente il certificato SSL vCenter su VxRail Manager per importare manualmente il certificato di vCenter Server, vengono visualizzati errori durante la conversione di .r file:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
OPPURE
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
Il file CRL del certificato radice di vCenter è vuoto o danneggiato.
Come verificare se questo è il problema:
- Scaricare ed estrarre il certificato root vCenter più recente (scaricare e installare i certificati root di vCenter Server per evitare avvisi sui certificati del
web browser).
- Verificare se un file CRL è vuoto o danneggiato (schermata seguente):

Oppure
- SSH su PSC e vCenter con credenziali root
- Passare alla directory
/etc/ssl/certs. - Controlla se c'è
.rIl file contiene 0 byte o è danneggiato.
Resolution
Per risolvere il problema:
- Se viene rilevato un file CRL vuoto o danneggiato in PSC e/o vCenter, creare snapshot OFFLINE per PSC e vCenter prima di procedere.
- Seguire le istruzioni riportate nell'articolo 59555 della Knowledge Base di VMware per eseguire fix_crl.sh script (
vmware-vapi-endpointnon si avvia o si arresta in modo anomalo dopo l'aggiornamento a vCenter Server 6.5 Update 2). Lo script deve essere eseguito sia su VCSA che su PSC.
- In vCenter, andare alla cartella
/etc/vmware-vpx/docRoot/certs. - Se i file CRL vuoti (0 byte) o danneggiati esistono ancora, ELIMINARE il file da questa directory.
- Riavviare PSC e vCenter dopo
fix_crl.sh. - Reimportare il certificato radice vCenter in VxRail Manager.
Additional Information
Nota:
Per ignorare il controllo di convalida dell'attendibilità SSL, seguire l'articolo della KB di Dell 35766: VxRail: La convalida ha esito negativo con il messaggio di errore "Retrieved external vCenter Server certificate is invalid".
Per ignorare il controllo di convalida dell'attendibilità SSL, seguire l'articolo della KB di Dell 35766: VxRail: La convalida ha esito negativo con il messaggio di errore "Retrieved external vCenter Server certificate is invalid".
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.