VxRail: Errore di configurazione scheda di rete per l'aggiunta del nodo: SSL: CERTIFICATE_VERIFY_FAILED

Riepilogo: L'aggiunta di un nodo ha esito negativo nella configurazione della scheda di rete con errore: SSL: CERTIFICATE_VERIFY_FAILED

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Durante l'esecuzione di un'aggiunta di nodi, non è possibile passare alla pagina di configurazione della scheda di rete.

Registro errori:

22-04-28T05:33:31.194+0000 ERROR [pool-69-thread-1] com.vce.commons.domainowner.graphq.DefaultQueryExecutorImpl DefaultQueryExecutorImpl.filterOutErrorData:173 - Errors in do-host responsFQDN:9090 ssl:<gevent._ssl3.SSLContext object at 0x7f31e9481278> [[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:
852)]","locations":[{"line":1,"column":1542,"sourceName":null}],"description":null,"validationErrorType":null,"queryPath":null,"errorType":null,"path":["configuredHosts","0","hardware","pos
ition","rackName"],"extensions":null}

Controllo dell'arricciatura:

vxrm # curl --capath /var/lib/vmware-marvin/trust/lin --user root -X GET -H "Content-Type: application/json" -d '{}' https://ServerName.site.lab:9090/rest/ps/private/v1/misc/certservice/certs
Enter host password for user 'root':
curl: (35) error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure

Causa

L'handshake SSL tra ESXI e VXRM ha esito negativo.

Risoluzione

Eseguire i comandi riportati di seguito per verificare il problema del certificato.
Controllare e aggiornare i certificati ESXi utilizzando la documentazione VMware riportata di seguito:

1. Eseguire il comando riportato di seguito per testare la connessione host ESXi e acquisire l'intero output:

vxm: # openssl s_client -crl_check_all -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443


2. Eseguire il comando riportato di seguito per testare la connessione host ESXi e acquisire l'intero output:

vxm: # openssl s_client -crl_check -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443


3. Eseguire il comando riportato di seguito per testare la connessione host ESXi e acquisire l'intero output:

vxm: # openssl s_client -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
Example output:
Verify return code: 0 (ok)
Or,
Verify return code: 12 (CRL has expired)


Consultare la documentazione di VMware per rinnovare e aggiornare i certificati ESXi:

Prodotti interessati

VxRail, VxRail Software

Prodotti

VxRail Software
Proprietà dell'articolo
Numero articolo: 000198975
Tipo di articolo: Solution
Ultima modifica: 05 set 2025
Versione:  7
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.