Dell Unity: impossibile rinnovare o rimuovere il certificato VASA a causa della lunga catena

요약: Esistono molti motivi per cui non è possibile rinnovare o rimuovere un certificato VASA. Questo articolo illustra solo il tentativo di rinnovo o rimozione quando la convalida del certificato non riesce a causa di "Catena di certificati troppo lunga". ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Quando si tenta di rinnovare il certificato VASA da vSphere, si verifica il seguente errore:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

Il problema non viene risolto utilizzando i seguenti articoli Dell:

Quando si tenta di rimuovere il certificato dall'array Unity, utilizzare UEMCLI, oppure:    

  • L'output ha esito positivo, ma il certificato rimane nel sistema.
  • L'output ha esito negativo con errore: "The certificate does not exist. (Error Code:0x6000940)"

Esempio di entrambi i punti:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

원인

Per questo problema specifico, la catena di certificati era troppo lunga. L'importo massimo stabilito SSL Verification Depth in Unity OE 5.0.6 e versioni precedenti è 1 e questo particolare certificato ha una profondità pari a 3.

해결

RISOLUZIONE

Eseguire l'aggiornamento a Unity OE 5.1.x. 
Per ulteriori informazioni sulle versioni di Unity OE, consultare l'articolo Matrice di Dell Unity OE.

SOLUZIONE ALTERNATIVA

  1. Supporto tecnico che modifica la SSL Verify Depth o p.m.
  2. Supporto tecnico Eliminazione di tutti i certificati elencati nell'array.
  3. Supporto tecnico che riavvia i servizi di gestione (senza interrompere la produzione).
  4. Amministratore Unity che aggiunge Unity come provider di storage VASA in vSphere.

Per applicare questa soluzione alternativa all'array Unity, contattare il supporto tecnico Dell e fare riferimento a questo articolo ID 000185269.

해당 제품

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

제품

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
문서 속성
문서 번호: 000185269
문서 유형: Solution
마지막 수정 시간: 15 7월 2026
버전:  7
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.