Dell Unity: Det går inte att förnya eller ta bort VASA-certifikat på grund av lång kedja
요약: Det finns många orsaker till att man inte kan förnya eller ta bort ett VASA-certifikat. Den här artikeln beskriver endast försök att förnya eller ta bort när certifikatverifieringen misslyckas på grund av att certifikatkedjan är för lång. ...
증상
När du försöker förnya VASA-certifikatet från vSphere uppstår följande fel:
"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."
Problemet kan inte lösas med hjälp av följande Dell-artiklar:
- Dell-artikel 000049556: Dell Unity: Kan inte använda Unity som VASA-lagringsleverantör på grund av certifikatfel
- Dell-artikel 000022509: Dell Unity: Så här förnyar du ett SSL-certifikat för Unity Management manuellt
- Dell-artikel 000037959: Dell Unity: VASA-certifikatet har upphört att gälla
När du försöker ta bort certifikatet från Unity-disksystemet med hjälp av UEMCLIAntingen:
- Utdata lyckas, men certifikatet finns kvar i systemet.
- Utdata misslyckas med felet: "
The certificate does not exist. (Error Code:0x6000940)”
Exempel på båda punkterna:
service@spb~# uemcli -no -u admin -p /sys/cert -id vasa_http-vc1-servercert-1 delete Operation completed successfully. service@spb~# uemcli -no -u admin -p /sys/cert show 1: ID = vasa_http-vc1-cacert-1 Type = CA Service = VASA_HTTP Certificate ID = vasa_http-vc1-cacert-1 service@spb~# uemcli -no -u admin -p /sys/cert -id vasa_http-vc1-servercert-1 delete Operation failed. Error code: 0x6000940 The certificate does not exist. (Error Code:0x6000940) service@spb~# uemcli -no -u admin -p /sys/cert show 1: ID = vasa_http-vc1-cacert-1 Type = CA Service = VASA_HTTP Certificate ID = vasa_http-vc1-cacert-1
원인
För just det här problemet visade det sig att certifikatkedjan var för lång. Det högsta föreskrivna SSL Verification Depth på Unity OE 5.0.6 och tidigare versioner är 1, och det här specifika certifikatet hade ett djup på 3.
해결
LÖSNING
Uppgradera till Unity OE 5.1.x.
Mer information om versioner av Unity OE finns i artikeln Dell Unity OE Matrix.
TILLFÄLLIG LÖSNING
- Teknisk support ändra
SSL Verify DepthVärde. - Teknisk support tar bort alla certifikat som visas i matrisen.
- Teknisk support startar om Management Services (detta stör inte produktionen).
- Unity-administratör lägger till Unity som VASA-lagringsleverantör på vSphere.
Om du vill att den här lösningen ska tillämpas på ditt Unity-disksystem kontaktar du Dells tekniska support och hänvisar till det här artikel-ID:t 000185269.