VxRail: Не вдається імпортувати кореневі сертифікати vCenter через порожні або пошкоджені файли CRL
Summary: Не вдається імпортувати кореневі сертифікати vCenter через порожній або пошкоджений файл CRL.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
При слідуванні статті Dell KB VxRail: Як вручну імпортувати сертифікат vCenter SSL у VxRail Manager , щоб вручну імпортувати сертифікат сервера vCenter, відображення помилок під час перетворення .r Файли:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
АБО
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
Файл CRL кореневого сертифіката vCenter порожній або пошкоджений.
Як перевірити, чи проблема в цьому:
- Завантажте та розпакуйте останній кореневий сертифікат vCenter (завантажте та встановіть кореневі сертифікати vCenter Server, щоб уникнути попереджень про сертифікати веб-браузера
).
- Перевірте, чи не порожній або не пошкоджений будь-який файл CRL (скріншот нижче):

Або
- SSH до PSC і vCenter з обліковими даними root
- Зміна в директорії
/etc/ssl/certs. - Перевірте, чи є такі
.rфайл має розмір 0 байт або пошкоджений.
Resolution
Щоб вирішити цю проблему:
- Якщо в PSC та/або vCenter знайдено порожній або пошкоджений файл CRL, зробіть знімки OFFLINE для PSC і vCenter, перш ніж продовжити.
- Дотримуйтесь інструкцій зі статті VMware KB 59555, щоб запустити fix_crl.sh скрипт (
vmware-vapi-endpointне запускається або вилітає після оновлення до vCenter Server 6.5 Update 2). Скрипт повинен виконуватися як на VCSA, так і на PSC.
- У vCenter перейдіть до папки
/etc/vmware-vpx/docRoot/certs. - Якщо порожні (0 байт) або пошкоджені файли CRL все ще існують, ВИДАЛІТЬ файл із цього каталогу.
- Перезавантажте PSC і vCenter після
fix_crl.sh. - Повторно імпортуйте кореневий сертифікат vCenter у менеджер VxRail.
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.