Dell Unity: nie można odnowić lub usunąć certyfikatu VASA z powodu długiego łańcucha
요약: Istnieje wiele powodów, dla których nie można odnowić lub usunąć certyfikatu VASA. Ten artykuł dotyczy tylko prób odnowienia lub usunięcia certyfikatu, gdy weryfikacja certyfikatu nie powiedzie się z powodu "zbyt długiego łańcucha certyfikatów". ...
증상
Podczas próby odnowienia certyfikatu VASA z vSphere występuje następujący błąd:
"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."
Problem nie został rozwiązany przy użyciu następujących artykułów firmy Dell:
- Artykuł 000049556 firmy Dell : Dell Unity: z powodu błędu certyfikatu nie można użyć Unity jako dostawcy pamięci masowej VASA
- Artykuł 000022509 firmy Dell: Dell Unity: ręczne odnawianie certyfikatu SSL zarządzania Unity
- Artykuł 000037959 firmy Dell: Dell Unity: certyfikat VASA wygasł
Podczas próby usunięcia certyfikatu z macierzy Unity za pomocą UEMCLI, albo:
- Dane wyjściowe zakończyły się pomyślnie, ale certyfikat pozostaje w systemie.
- Dane wyjściowe kończą się niepowodzeniem z błędem: "
The certificate does not exist. (Error Code:0x6000940)”
Przykład obu punktów:
service@spb~# uemcli -no -u admin -p /sys/cert -id vasa_http-vc1-servercert-1 delete Operation completed successfully. service@spb~# uemcli -no -u admin -p /sys/cert show 1: ID = vasa_http-vc1-cacert-1 Type = CA Service = VASA_HTTP Certificate ID = vasa_http-vc1-cacert-1 service@spb~# uemcli -no -u admin -p /sys/cert -id vasa_http-vc1-servercert-1 delete Operation failed. Error code: 0x6000940 The certificate does not exist. (Error Code:0x6000940) service@spb~# uemcli -no -u admin -p /sys/cert show 1: ID = vasa_http-vc1-cacert-1 Type = CA Service = VASA_HTTP Certificate ID = vasa_http-vc1-cacert-1
원인
W przypadku tego konkretnego problemu stwierdzono, że łańcuch certyfikatów był zbyt długi. Maksymalna przewidziana wartość SSL Verification Depth w Unity OE 5.0.6 i wcześniejszych wersjach jest 1, a ten konkretny certyfikat miał głębokość 3.
해결
ROZWIĄZANIE
Uaktualnij do wersji Unity OE 5.1.x.
Więcej informacji na temat wersji Unity OE można znaleźć w artykule Macierz systemu OE Dell Unity.
OBEJŚCIE
- Pomoc techniczna zmieniająca
SSL Verify DepthWartość. - Dział pomocy technicznej usuwa wszystkie certyfikaty wymienione w macierzy.
- Pomoc techniczna uruchamia ponownie usługi zarządzania (nie zakłóca to produkcji).
- Administrator Unity dodaje Unity jako dostawcę pamięci masowej VASA w systemie vSphere.
Aby zastosować to obejście do macierzy Unity, skontaktuj się z działem pomocy technicznej firmy Dell i odnieś się do tego artykułu o identyfikatorze 000185269.