AppSync:cacertファイルが破損しているため、vCenterはAppSyncへの接続を失いました
概要: AppSyncがvCenterへの接続を失いました。その理由は、cacertファイルの破損でした。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
1.vCenterへの接続が失われます。
2.vCenterの再検出が失敗します。また、vCenterを削除することはできません。
3.認証情報をリセットすると、次のエラーでダイアログ ボックスが表示されます。
試行のタイムスタンプに関するサーバー ログを確認すると、次のようなイベントが表示されます。
2.vCenterの再検出が失敗します。また、vCenterを削除することはできません。
3.認証情報をリセットすると、次のエラーでダイアログ ボックスが表示されます。
Exception in VCConnectionCache:failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed
試行のタイムスタンプに関するサーバー ログを確認すると、次のようなイベントが表示されます。
<TimeStamp> DEBUG [default task-29] [com.emc.archway.securedcommands.ArchwayEJBInterceptor] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> Bean level security checking for public java.util.UUID com.emc.archway.securedcommands.vmware.ValidateCreateVCenterServerCommandSecuredBean.validateAndCreate(com.emc.archway.context.ExecutionContext,com.emc.archway.objectmodel.host.vcenterserver.VCenterServer) throws java.rmi.RemoteException,com.emc.archway.errorMessages.ObjectAlreadyExistsException,com.emc.archway.errorMessages.ArchwayException,com.emc.archway.acl.AuthorizationConfigException <TimeStamp> DEBUG [default task-29] [com.emc.archway.service.vc.VCEntityLockCommandBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> EJB default - 1Locking entityID:https://FQDN/sdk for update <TimeStamp> INFO [default task-29] [com.emc.archway.service.vc.VCConnectionCache] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> getURLConnection::https://FQDN/sdk creating a new connection to url:https://vmcsxxxx.xxx.co.xx/sdk as no cached connection available <TimeStamp> INFO [default task-29] [com.emc.archway.service.vc.BasicVCConnection] [Appsync Server Name] [] 2b3e6a5c-f7e2-41f7-ba01-229fcb6d6417->>> establishing TLS connection <TimeStamp> DEBUG [default task-29] [com.emc.archway.service.vc.EnableSecurity] [Appsync Server Name] [] 2b3e6a5c-f7e2-41f7-ba01-229fcb6d6417->>> getTrustMangerForCertificates using keystoreName: install_dir:\EMC\AppSync\jboss\_jre\lib\security\cacerts <TimeStamp> ERROR [default task-29] [com.emc.archway.service.vc.VCConnectionCache] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> Exception in VCConnectionCache:failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed <TimeStamp> INFO [default task-29] [com.emc.archway.service.eventservice.EventServiceBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> EVENT [VM_000156]: Unable to create a new connection to vCenter server:https://FQDN/sdk failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed(METADATA: TYPE-ERROR, TIME-Time-Stamp.738+0400NATIVETIME-2022-05-17 <TimeStamp>, HOST-Appsync Server Name, PHASE-, THREAD=default task-29, USER-s911987, CATEGORY-GENERIC, SESSIONID-iGywYTLkg9bspkRYZYlvF9gD8vP78L0__2c6_0N2) <TimeStamp> INFO [default task-29] [com.emc.archway.service.vc.VCEntityLockCommandBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> EJB default - 1Unlocking entityID:https://FQDN/sdk for update <TimeStamp> INFO [default task-29] [com.emc.archway.service.vc.VCServiceBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> Exception while getting connection to vc ::Unable to create a new connection to vCenter server:https://FQDN/sdk. Error: failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed: com.emc.archway.service.eventservice.exceptions.ConnectionManagerException: Unable to create a new connection to vCenter server:https://FQDN/sdk. Error: failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed at deployment.archway-ear.ear.vcservice-4.3.0.0-SNAPSHOT.jar//com.emc.archway.service.vc.VCConnectionCache.getConnection(VCConnectionCache.java:236)
原因
上記のケースでは、サードパーティー アプリケーションによってcacertファイルが破損し、問題の原因になっています。
解決方法
次の手順に従って、破損したcacertファイルを検証し、正常なcacertファイルに置き換えます。
1.ca-certファイルが破損しているかどうかを検証するには、以下の手順を実行します。
上記のコマンドで、「Keystore was tampered with, or password was incorrect : Password verification failed:」エラーというエラーが表示される場合は、このファイルが破損しているため、交換する必要があります。このため、続行します。
2.置き換えるファイルが正常であるかどうかを検証するために、以下の手順を実行します。
上記のコマンドは正常に実行されるはずです(これでエラーが発生した場合は、サポートに問い合わせる必要があります)。
3.次の手順を実行して、破損したファイルを正常なファイルに置き換えます。
1.ca-certファイルが破損しているかどうかを検証するには、以下の手順を実行します。
AppSyncサーバーのcmd (admin)で次のコマンドを実行します。
install_dir:\EMC\AppSync\jre\bin>keytool.exe -list -v -keystore Install_dir:\emc\appsync\jboss\_jre\lib\security\cacerts (enter changeit for the pwd).
上記のコマンドで、「Keystore was tampered with, or password was incorrect : Password verification failed:」エラーというエラーが表示される場合は、このファイルが破損しているため、交換する必要があります。このため、続行します。
2.置き換えるファイルが正常であるかどうかを検証するために、以下の手順を実行します。
AppSyncサーバーのcmd (admin)で次のコマンドを実行します。
install_dir:\EMC\AppSync\jre\bin>keytool.exe -list -v -keystore install_dir:\emc\appsync\jre\lib\security\cacerts (enter changeit for the pwd)
上記のコマンドは正常に実行されるはずです(これでエラーが発生した場合は、サポートに問い合わせる必要があります)。
3.次の手順を実行して、破損したファイルを正常なファイルに置き換えます。
AppSyncサーバーのcmd (admin)で次のコマンドを実行します
copy install_dir:\EMC\AppSync\jre\lib\security\cacerts install_dir:\EMC\AppSync\jboss\_jre\lib\security
上記のコマンドが動作しない場合は、以下から手動でcacertをコピーします。
install_dir:\EMC\AppSync\jre\lib\security\cacerts to install_dir:\EMC\AppSync\jboss\_jre\lib\security
4.次の手順を実行して、新しく置き換えられたca-certファイルをインポートします。
AppSyncサーバーのcmd (admin)で次のコマンドを実行します
install_dir:\EMC\AppSync\jboss\_jre\bin>keytool.exe -importcert -file install_dir:\EMC\AppSync\jboss\_jre\lib\security\cas.crt -keystore install_dir:\EMC\AppSync\jboss\_jre\lib\security\cacerts -storepass changeit -alias appsync -noprompt
5.サービスを再起動し、AppSyncにログインしてみます
メモ:
- 言及されている場合は、install_dirをAppSyncインストール ディレクトリーに置き換える必要があります。
- (install_dir:\EMC\AppSync\jboss\_jre\lib\securityからcacertのバックアップを取ることをお勧めします。これにより、ファイルが再度破損した場合に同じコマンドをもう一度実行しないで済みます。)
製品
AppSync, AppSync文書のプロパティ
文書番号: 000199992
文書の種類: Solution
最終更新: 14 5月 2026
バージョン: 6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。