Dell Unity: Det går inte att förnya eller ta bort VASA-certifikat på grund av lång kedja

요약: Det finns många orsaker till att man inte kan förnya eller ta bort ett VASA-certifikat. Den här artikeln beskriver endast försök att förnya eller ta bort när certifikatverifieringen misslyckas på grund av att certifikatkedjan är för lång. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

När du försöker förnya VASA-certifikatet från vSphere uppstår följande fel:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

Problemet kan inte lösas med hjälp av följande Dell-artiklar:

När du försöker ta bort certifikatet från Unity-disksystemet med hjälp av UEMCLIAntingen:    

  • Utdata lyckas, men certifikatet finns kvar i systemet.
  • Utdata misslyckas med felet: "The certificate does not exist. (Error Code:0x6000940)

Exempel på båda punkterna:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

원인

För just det här problemet visade det sig att certifikatkedjan var för lång. Det högsta föreskrivna SSL Verification Depth på Unity OE 5.0.6 och tidigare versioner är 1, och det här specifika certifikatet hade ett djup på 3.

해결

LÖSNING

Uppgradera till Unity OE 5.1.x. 
Mer information om versioner av Unity OE finns i artikeln Dell Unity OE Matrix.

TILLFÄLLIG LÖSNING

  1. Teknisk support ändra SSL Verify Depth Värde.
  2. Teknisk support tar bort alla certifikat som visas i matrisen.
  3. Teknisk support startar om Management Services (detta stör inte produktionen).
  4. Unity-administratör lägger till Unity som VASA-lagringsleverantör på vSphere.

Om du vill att den här lösningen ska tillämpas på ditt Unity-disksystem kontaktar du Dells tekniska support och hänvisar till det här artikel-ID:t 000185269.

해당 제품

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

제품

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
문서 속성
문서 번호: 000185269
문서 유형: Solution
마지막 수정 시간: 15 7월 2026
버전:  7
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.