VxRail: vCenter-päävarmenteita ei voi tuoda tyhjien tai vioittuneiden CRL-tiedostojen vuoksi
Summary: vCenter-päävarmenteita ei voi tuoda tyhjän tai vioittuneen CRL-tiedoston vuoksi.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Kun noudatat Dellin tietämyskannan artikkelia VxRail: VxRailin SSL-varmenteen manuaalinen tuonti VxRail Manageriin vCenter-palvelimen varmenteen manuaalista tuontia varten. Virheet näkyvät muunnettaessa .r Tiedostot:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
TAI
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
Tiedosto vCenter root Certificate CRL tiedosto on tyhjä tai vioittunut.
Ongelman tarkistaminen:
- Lataa ja pura uusin vCenter-päävarmenne (voit välttää selaimeen kohdistuvat varmennevaroitukset lataamalla ja asentamalla vCenter Serverin päävarmenteet).
- Tarkista, onko jokin CRL-tiedosto tyhjä tai vioittunut (alla oleva kuvakaappaus):

Tai
- Muodosta SSH-yhteys PSC:hen ja vCenteriin root-tunnistetiedoilla
- Vaihda hakemistoon
/etc/ssl/certs. - Tarkista, onko sellaista
.rTiedosto on 0 tavua tai vioittunut.
Resolution
Korjaa ongelma seuraavasti:
- Jos PSC:stä ja/tai vCenteristä löytyy tyhjää tai vioittunutta CRL-tiedostoa, luo PSC :n ja vCenterin OFFLINE-tilannevedokset ennen jatkamista.
- Suorita fix_crl.sh komentosarja VMwaren tietämyskannan artikkelin 59555 ohjeiden mukaisesti (
vmware-vapi-endpointkäynnistyy tai kaatuu vCenter Server 6.5 Update 2-päivityksen jälkeen). Komentosarja on suoritettava sekä VCSA:ssa että PSC:ssä.
- Siirry vCenterissä kansioon
/etc/vmware-vpx/docRoot/certs. - Jos tyhjiä (0 tavua) tai vioittuneita CRL-tiedostoja on edelleen olemassa, POISTA tiedosto tästä hakemistosta.
- Käynnistä PSC ja vCenter uudelleen, kun on kulunut
fix_crl.sh. - Tuo vCenter-päävarmenne uudelleen VxRail Manageriin.
Additional Information
Huomautus:
Voit ohittaa SSL-varmennuksen tarkistuksen Seuraavasti: Dell KB 35766: VxRail: Vahvistus epäonnistuu ja näyttöön tulee virheilmoitus Retrieved external vCenter Server certificate is invalid.
Voit ohittaa SSL-varmennuksen tarkistuksen Seuraavasti: Dell KB 35766: VxRail: Vahvistus epäonnistuu ja näyttöön tulee virheilmoitus Retrieved external vCenter Server certificate is invalid.
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.