VMAX y Dell EMC Unity: No se pudo registrar el proveedor de VASA debido a un error de certificación (corregible por el usuario)

Resumen: En estos artículos, se describe cómo registrar los certificados de provisiones de autoridad de certificación (CA) para hosts VMware ESXi y vSphere vCenter Server para el almacenamiento de Unity. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas


No se pudieron registrar las API de vStorage para el proveedor de reconocimiento de almacenamiento (VASA) debido a un error de certificación.

Mensaje de error:
 
La operación "Register new storage provider" falló para la entidad con el siguiente mensaje de error.
Se encontró un problema al aprovisionar un certificado firmado por VMware Certificate Authority (VMCA) para el proveedor.
  
  kA2j0000000RIicCAG_3_0

Una sesión de vCenter se basa en la comunicación HTTPS segura entre un vCenter Server y un VP (proveedor de VASA). La arquitectura de VASA utiliza certificados SSL e identificadores de sesión de VASA para admitir conexiones seguras.

En VASA 3.0 y VASA 2.0, vCenter Server actúa como autoridad de certificación de VMware (VMCA). El VP transmite un certificado autofirmado a petición, después de autorizar la solicitud. Agrega el certificado de vCenter Server a su lista de confianza y, a continuación, emite una solicitud de firma de certificado y reemplaza su certificado autofirmado por el certificado firmado por VMCA. El servidor (el VP) autenticará las conexiones futuras mediante el certificado del cliente (SMS) validado con el certificado de firma raíz registrado anteriormente. Un VP genera identificadores únicos para los objetos de entidad de almacenamiento y vCenter Server utiliza el identificador para solicitar datos para una entidad específica.

Causa

El registro del proveedor de VASA se realizó en un vSphere vCenter que se ejecuta como CA subordinada.

En vSphere 6.0 y versiones posteriores, existen tres modos diferentes de aprovisionamiento de certificados para los hosts VMware ESXi y los servidores vSphere vCenter de tres modos diferentes:
  1. El uso de VMware Certificate Authority (VMCA) es el valor predeterminado.
  2. Uso de VMCA como CA subordinada de una autoridad de certificación personalizada.
  3. Uso de una CA personalizada como la CA raíz directa.
Actualmente, el sistema Dell EMC Unity solo admite la configuración predeterminada en la que VMCA aprovisiona certificados como autoridad de certificación raíz. Los hosts VMware ESXi y vSphere vCenter Server se autentican asegurándose de que el certificado del cliente se presente al arreglo. En esta situación, el usuario había configurado su VMCA para aprovisionar certificados como un subordinado de su Active Directory, en lugar de como la autoridad de certificación raíz debido a los requisitos de seguridad en el sitio.

Resolución

Solución alternativa:

El arreglo de almacenamiento solo es compatible con la configuración predeterminada donde el certificado de aprovisionamiento de VMCA es la autoridad de certificación raíz. Los hosts VMware ESXi y los servidores vCenter se autentican asegurándose de que el certificado del cliente, presentado al arreglo, haya sido firmado por una CA de confianza, que debe ser la VMCA para los arreglos de almacenamiento.

Se recomienda configurar la VMCA para aprovisionar certificados como la autoridad de certificación raíz.

Actualmente, el departamento de ingeniería de Dell EMC está investigando una posible solución alternativa para la línea de productos Dell EMC Unity. Póngase en contacto con el proveedor de servicio y haga referencia a este artículo de la base de conocimientos para conocer el estado actual del producto Dell EMC Unity.

Corrección permanente:

Se envió una solicitud de mejora para permitir la configuración subordinada.

Información adicional

Mensaje de error:
 
info vvold VasaSession::Initialize url is empty
warning vvold VasaSession::D oSetContext: URL vacía de VP para
VP info vvold Inicializar: No se pudo establecer el error de conexión
vvold Initialize: No se puede iniciar la sesión en el estado VP: 0 "
Unity: La URL de VasaSession::Initialize está vacía, VasaSession::D oSetContext: URL vacía de VP para VP

Productos afectados

Dell EMC Unity Family

Productos

Dell EMC Unity Family, VASA Provider, VMAX, VMAX All Flash, VMAX3 Series
Propiedades del artículo
Número del artículo: 000168113
Tipo de artículo: Solution
Última modificación: 05 may 2026
Versión:  4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.