Dell Unity: Não é possível renovar/remover o certificado do VASA porque a cadeia do certificado é muito longa (Pode ser corrigido pelo usuário)

Riepilogo: Muitos motivos podem impedir a renovação/remoção de um certificado do VASA. Este artigo aborda apenas a tentativa de renovação/remoção quando a Validação do certificado falha devido ao erro "Cadeia do certificado é muito longa". ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Quando você tenta renovar o certificado do VASA a partir do vSphere, ocorre um erro:     
 
"O certificado do provedor é inválido. Ele está vazio, com defeito, vencido, ainda não é válido, foi revogado, ou apresenta falha na verificação do nome do host."

1

2
 

Falha ao resolver o problema usando o     
Ao tentar remover o Certificado do Unity usando UEMCLI, uma destas situações ocorre:    
  • A saída é bem-sucedida, mas o certificado permanece no sistema.
  • Falha na saída com o erro: "O certificado não existe. (Error Code:0x6000940)"
Exemplo de ambos os pontos:
service@spb~# uemcli -no -u admin -p /sys/cert -id vasa_http-vc1-servercert-1 delete Operation completed successfully. service@spb~# uemcli -no -u admin -p /sys/cert show 1: ID = vasa_http-vc1-cacert-1 Type = CA Service = VASA_HTTP Certificate ID = vasa_http-vc1-cacert-1 service@spb~# uemcli -no -u admin -p /sys/cert -id vasa_http-vc1-servercert-1 delete Operation failed. Código de erro: 0x6000940 O certificado não existe. (Error Code:0x6000940) service@spb~# uemcli -no -u admin -p /sys/cert show 1: ID = vasa_http-vc1-cacert-1 Type = CA Service = VASA_HTTP Certificate ID = vasa_http-vc1-cacert-1

Causa

Nesse problema específico, descobriu-se que a cadeia do certificado era muito longa. A profundidade máxima da verificação de SSL estipulada no Unity OE 5.0.6 e versões anteriores é 1, e este certificado específico tinha uma profundidade de 3.

Risoluzione

Esse problema será resolvido em uma próxima versão do Unity OE.

Para obter mais detalhes sobre as versões do Unity OE, consulte o artigo 20641 da KB: Matriz de revisão do Dell EMC Unity OE (Pode ser corrigido pelo usuário)  

Existe uma solução temporária em vigor que consiste em:   
  1. Suporte técnico para alterar o valor da profundidade da verificação SSL.
  2. Suporte técnico para excluir todos os certificados listados na array
  3. Suporte técnico para reiniciar os Serviços de gerenciamento (isso não interromperá a produção)
  4. O administrador do Unity adicionará o Unity como provedor de armazenamento VASA no vSphere.
Para implementar esta solução temporária na array do Unity, entre em contato com o Suporte e cite o artigo número 185269.

Prodotti interessati

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

Prodotti

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
Proprietà dell'articolo
Numero articolo: 000185269
Tipo di articolo: Solution
Ultima modifica: 20 ott 2025
Versione:  5
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.