VxRail: Kan ikke importere vCenter-rodcertifikater pga. tomme eller beskadigede CRL-filer
Summary: Kan ikke importere vCenter-rodcertifikater pga. tom eller beskadiget CRL-fil.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Når du følger Dell KB-artiklen VxRail: Sådan importeres vCenter SSL-certifikat manuelt på VxRail Manager for manuelt at importere vCenter-servercertifikat. Der vises fejl ved konvertering af .r filer:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
ELLER
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
Filen vCenter Root Certificate CRL er tom eller beskadiget.
Sådan kontrollerer du, om dette er problemet:
- Download og udpak det nyeste vCenter-rodcertifikat (download og installer vCenter Server-rodcertifikater for at undgå advarsler om webbrowsercertifikater
).
- Kontroller, om en CRL-fil er tom eller beskadiget (skærmbillede nedenfor):

Eller
- SSH til PSC og vCenter med root-legitimationsoplysninger
- Skift til biblioteket
/etc/ssl/certs. - Kontroller, om nogen
.rFilen er 0 byte eller beskadiget.
Resolution
Sådan løses problemet:
- Hvis der findes en tom eller beskadiget CRL-fil på PSC og/eller vCenter, skal du tage OFFLINE-snapshots til PSC og vCenter, før du fortsætter.
- Følg VMware KB-artikel 59555 for at køre fix_crl.sh script (
vmware-vapi-endpointstarter ikke eller går ned efter opgradering til vCenter Server 6.5 Update 2). Scriptet skal udføres på både VCSA og PSC.
- Gå til mappen på vCenter
/etc/vmware-vpx/docRoot/certs. - Hvis de tomme (0 byte) eller beskadigede CRL-filer stadig findes, skal du slette filen fra denne mappe.
- Genstart PSC og vCenter efter
fix_crl.sh. - Genimporter vCenter-rodcertifikatet til VxRail Manager.
Additional Information
Bemærk:
Hvis du vil omgå SSL Trust Validation Check, skal du følge Dell KB 35766: VxRail: Validering mislykkes med fejlmeddelelsen "Hentet eksternt vCenter Server-certifikat er ugyldigt."
Hvis du vil omgå SSL Trust Validation Check, skal du følge Dell KB 35766: VxRail: Validering mislykkes med fejlmeddelelsen "Hentet eksternt vCenter Server-certifikat er ugyldigt."
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.