Dell EMC Unity: Systém Unity nelze použít jako poskytovatele úložiště VASA z důvodu chyby certifikátu (oprava uživatelem)

概要: Tento článek znalostní databáze vysvětluje kroky potřebné k odstranění chyby certifikátu, která brání použití pole Unity jako poskytovatele úložiště VASA.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Změna IP adresy pole Unity, které je již zaregistrováno jako poskytovatel úložiště VASA.

Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.

Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:     
Failed: Importovaný certifikát nelze uložit. (Chybový kód: 0x600944)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)

Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:     
Operace "Register new storage provider" se nezdařila pro entitu s následující chybovou zprávou.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.

原因

Certifikát je registrován pro starší Unity/vCenter.

Platnost certifikátu vypršela.

Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.

解決方法

Níže je uveden postup získání nových certifikátů vygenerovaných z pole Unity, aby bylo možné je přidat jako poskytovatele úložiště VASA ze systému vSphere:      
  1.  Přihlaste se do rozhraní příkazového řádku Unity (použijte servisní účet).
  2. Zobrazte stávající certifikáty v Unity for VASA pomocí následujícího příkazu:      
uemcli -u místní/admin -p <heslo účtu> správce Unity /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail

1:    ID = vasa_http-vc1-cacert-1
      Typ = CA
      Služba = VASA_HTTP
      Rozsah = 
      ID certifikátu = vasa_http-vc1-cacert-1
      Kotva důvěryhodnosti = Ano
      Verze = 3
      Pořadové číslo = XX:XX:XX:XX:XX:XX:XX:XX
      Algoritmus podpisu = SHA256WithRSAEncryption
      Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
      Platnost od = 2019-09-23 12:15:08
      Platí do = 2029-09-20 12:15:08
      Název subjektu = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
      Alternativní název subjektu = email:example@vmware.com, IP adresa:127.0.0.1
      Algoritmus veřejného klíče = RSA
      Délka klíče = 2048
      Algoritmus kryptografického otisku = SHA1
      Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
      Dostupný soukromý klíč = Ne

2:    ID = vasa_http-vc1-servercert-1
      Typ = Server
      Služba = VASA_HTTP
      Rozsah = 
      ID certifikátu = vasa_http-vc1-servercert-1
      Kotva důvěryhodnosti = Ano
      Verze = 3
      Pořadové číslo =XX:XX:XX:XX:XX:XX:XX:XX
      Algoritmus podpisu = SHA256WithRSAEncryption
      Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
      Platné od = 2021-02-24 08:59:13
      Platí do = 2022-02-25 08:59:13
      Název subjektu = CN = EMC VASA Vendor Provider
      Alternativní název předmětu = IP adresa:10.xx.xx.xx <<<<< Zde bude k dispozici IP adresa pro správu řešení Unity.
      Algoritmus veřejného klíče = RSA
      Délka klíče = 2048
      Algoritmus kryptografického otisku = SHA1
      Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
      Dostupný privátní klíč = Ano
  1. Odstraňte všechny přítomné certifikáty jeden po druhém pomocí následujícího příkazu:      
 uemcli -u local/admin -p <password of Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete

Operace byla úspěšně dokončena.

Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:      
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete

Operace se nezdařila. Kód chyby: 0x6000940
Certifikát neexistuje. (Error Code:0x6000940)
  1. Přidejte pole Unity jako poskytovatele úložiště VASA v systému vSphere.

Dodatečné poznámky:      
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.

V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.

Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.

その他の情報

Příklad výše uvedeného postupu:     
 
Přihlaste se jako: service

Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1

: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č

. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
  1. Odstranění prvního certifikátu:     
uemcli -d 10.xx.xxx.xx -u local/admin -p xxx /sys/cert -id vasa_http-vc1-cacert-2 delete
  1. Registrace řešení Unity jako poskytovatele úložiště VASA z prostředí vSphere:     
    1. Na domovské obrazovce vSphere Web Client klikněte na možnost vCenter 
    2. V seznamu Inventory Lists klikněte na možnost vCenter Servers 
    3. V levém podokně vyberte položku vCenter Server.
    4. Klikněte na kartu Správa v pravém podokně.
    5. V pravém podokně klikněte na položku Storage Provider.
    6. Klikněte na zelené plus.

対象製品

Dell EMC Unity Family

製品

Dell EMC Unity Family
文書のプロパティ
文書番号: 000049556
文書の種類: Solution
最終更新: 11 12月 2025
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。