Dell EMC Unity: Systém Unity nelze použít jako poskytovatele úložiště VASA z důvodu chyby certifikátu (oprava uživatelem)
概要: Tento článek znalostní databáze vysvětluje kroky potřebné k odstranění chyby certifikátu, která brání použití pole Unity jako poskytovatele úložiště VASA.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
Změna IP adresy pole Unity, které je již zaregistrováno jako poskytovatel úložiště VASA.
Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.
Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:
Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:
Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.
Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:
Failed: Importovaný certifikát nelze uložit. (Chybový kód: 0x600944)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)
Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:
Operace "Register new storage provider" se nezdařila pro entitu s následující chybovou zprávou.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.
原因
Certifikát je registrován pro starší Unity/vCenter.
Platnost certifikátu vypršela.
Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.
Platnost certifikátu vypršela.
Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.
解決方法
Níže je uveden postup získání nových certifikátů vygenerovaných z pole Unity, aby bylo možné je přidat jako poskytovatele úložiště VASA ze systému vSphere:
Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:
Dodatečné poznámky:
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.
V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.
Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.
- Přihlaste se do rozhraní příkazového řádku Unity (použijte servisní účet).
- Zobrazte stávající certifikáty v Unity for VASA pomocí následujícího příkazu:
uemcli -u místní/admin -p <heslo účtu> správce Unity /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Typ = CA
Služba = VASA_HTTP
Rozsah =
ID certifikátu = vasa_http-vc1-cacert-1
Kotva důvěryhodnosti = Ano
Verze = 3
Pořadové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Platnost od = 2019-09-23 12:15:08
Platí do = 2029-09-20 12:15:08
Název subjektu = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Alternativní název subjektu = email:example@vmware.com, IP adresa:127.0.0.1
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
Dostupný soukromý klíč = Ne
2: ID = vasa_http-vc1-servercert-1
Typ = Server
Služba = VASA_HTTP
Rozsah =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Ano
Verze = 3
Pořadové číslo =XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Platné od = 2021-02-24 08:59:13
Platí do = 2022-02-25 08:59:13
Název subjektu = CN = EMC VASA Vendor Provider
Alternativní název předmětu = IP adresa:10.xx.xx.xx <<<<< Zde bude k dispozici IP adresa pro správu řešení Unity.
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
Dostupný privátní klíč = Ano
- Odstraňte všechny přítomné certifikáty jeden po druhém pomocí následujícího příkazu:
uemcli -u local/admin -p <password of Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operace byla úspěšně dokončena.
Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operace se nezdařila. Kód chyby: 0x6000940
Certifikát neexistuje. (Error Code:0x6000940)
- Přidejte pole Unity jako poskytovatele úložiště VASA v systému vSphere.
Dodatečné poznámky:
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.
V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.
Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.
その他の情報
Příklad výše uvedeného postupu:
Přihlaste se jako: service
Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1
: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č
. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1
: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č
. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
- Odstranění prvního certifikátu:
uemcli -d 10.xx.xxx.xx -u local/admin -p xxx /sys/cert -id vasa_http-vc1-cacert-2 delete
- Registrace řešení Unity jako poskytovatele úložiště VASA z prostředí vSphere:
- Na domovské obrazovce vSphere Web Client klikněte na možnost vCenter
- V seznamu Inventory Lists klikněte na možnost vCenter Servers
- V levém podokně vyberte položku vCenter Server.
- Klikněte na kartu Správa v pravém podokně.
- V pravém podokně klikněte na položku Storage Provider.
- Klikněte na zelené plus.
対象製品
Dell EMC Unity Family製品
Dell EMC Unity Family文書のプロパティ
文書番号: 000049556
文書の種類: Solution
最終更新: 11 12月 2025
バージョン: 6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。