VxRail: No se pueden importar certificados raíz de vCenter debido a archivos CRL vacíos o dañados
Resumen: No se pueden importar certificados raíz de vCenter debido a un archivo CRL vacío o dañado.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Síntomas
Al seguir el artículo de la base de conocimientos de Dell VxRail: Cómo importar manualmente el certificado SSL de vCenter en VxRail Manager Para importar manualmente el certificado de vCenter Server, se muestran errores al convertir el .r Archivos:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
O
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
Causa
El archivo CRL del certificado raíz de vCenter está vacío o dañado.
Cómo comprobar si este es el problema:
- Descargue y extraiga el certificado raíz de vCenter más reciente (descargue e instale los certificados raíz de vCenter Server para evitar advertencias
de certificado del navegador web).
- Compruebe si algún archivo CRL está vacío o dañado (captura de pantalla a continuación):

O bien,
- SSH a PSC y vCenter con credencial raíz
- Cambie al directorio
/etc/ssl/certs. - Compruebe si hay alguno
.rEl archivo tiene 0 bytes o está dañado.
Resolución
Para resolver este problema:
- Si se encuentra un archivo CRL vacío o dañado en PSC o vCenter, tome instantáneas OFFLINE para PSC y vCenter antes de continuar.
- Siga las instrucciones del artículo 59555 de la base de conocimientos de VMware para ejecutar fix_crl.sh script (
vmware-vapi-endpointno se inicia o se bloquea después de actualizar a vCenter Server 6.5 actualización 2). El script se debe ejecutar tanto en VCSA como en PSC.
- En vCenter, vaya a la carpeta
/etc/vmware-vpx/docRoot/certs. - Si los archivos CRL vacíos (0 bytes) o dañados aún existen, ELIMINE el archivo de este directorio.
- Reinicie PSC y vCenter después
fix_crl.sh. - Vuelva a importar el certificado raíz de vCenter a VxRail Manager.
Información adicional
Nota:
Para omitir la comprobación de validación de confianza SSL, siga el artículo de la base de conocimientos de Dell 35766: VxRail: La validación falla con el mensaje de error "Retrieved external vCenter Server certificate is invalid".
Para omitir la comprobación de validación de confianza SSL, siga el artículo de la base de conocimientos de Dell 35766: VxRail: La validación falla con el mensaje de error "Retrieved external vCenter Server certificate is invalid".
Productos afectados
VxRail, VMware vCenter ServerPropiedades del artículo
Número del artículo: 000194669
Tipo de artículo: Solution
Última modificación: 14 ago 2025
Versión: 11
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.