VxRail: Não é possível importar certificados raiz do vCenter devido a arquivos CRL vazios ou corrompidos
Summary: Não é possível importar certificados raiz do vCenter devido ao arquivo CRL vazio ou corrompido.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Ao seguir o artigo VxRail da KB Dell: Como importar manualmente o certificado SSL do vCenter no VxRail Manager para importar manualmente o certificado do vCenter Server. Os erros são exibidos ao converter o .r limas:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
OU
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Cause
O arquivo CRL do certificado raiz do vCenter está vazio ou corrompido.
Como verificar se esse é o problema:
- Faça download e extraia o certificado raiz mais recente do vCenter (faça download e instale os certificados raiz do vCenter Server para evitar avisos de
certificado do navegador da Web).
- Verifique se algum arquivo CRL está vazio ou corrompido (captura de tela abaixo):

Ou
- SSH para PSC e vCenter com credencial raiz
- Alterar para o diretório
/etc/ssl/certs. - Verifique se há algum
.rO arquivo está 0 bytes ou corrompido.
Resolution
Para resolver esse problema:
- Se algum arquivo CRL vazio ou corrompido for encontrado no PSC e/ou no vCenter, tire snapshots OFF-LINE para o PSC e o vCenter antes de continuar.
- Siga as instruções do artigo 59555 da KB da VMware para executar fix_crl.sh script (
vmware-vapi-endpointfalha ao iniciar ou trava após o upgrade para o vCenter Server 6.5 Update 2). O script deve ser executado no VCSA e no PSC.
- No vCenter, vá para a pasta
/etc/vmware-vpx/docRoot/certs. - Se os arquivos CRL vazios (0 bytes) ou corrompidos ainda existirem, EXCLUA o arquivo desse diretório.
- Reinicialize o PSC e o vCenter após
fix_crl.sh. - Reimporte o certificado raiz do vCenter para o VxRail Manager.
Additional Information
Nota:
Para ignorar a verificação de validação de confiança SSL, siga a KB 35766 da Dell: VxRail: A validação falha com a mensagem de erro "Retrieved external vCenter Server certificate is invalid".
Para ignorar a verificação de validação de confiança SSL, siga a KB 35766 da Dell: VxRail: A validação falha com a mensagem de erro "Retrieved external vCenter Server certificate is invalid".
Affected Products
VxRail, VMware vCenter ServerArticle Properties
Article Number: 000194669
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.