Dell Unity: не можу поновити або видалити сертифікат VASA через довгий ланцюг

요약: Існує багато причин, чому не можна поновити або зняти сертифікат VASA. Ця стаття охоплює лише спробу поновлення або видалення сертифіката, коли перевірка сертифіката не завершується через «надто довгий ланцюг сертифікатів». ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

При спробі поновити сертифікат VASA від vSphere виникає така помилка:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

Проблему не вирішують за допомогою наступних статей Dell:

При спробі видалити сертифікат із масиву Unity, використовуючи UEMCLI, або:    

  • Вихід проходить успішно, але сертифікат залишається в системі.
  • Вихід виходить з помилкою: "The certificate does not exist. (Error Code:0x6000940)"

Приклад обох пунктів:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

원인

Для цього конкретного питання було встановлено, що ланцюг сертифікатів був надто довгим. Максимальний встановлений SSL Verification Depth у версіях Unity OE 5.0.6 та раніше — 1, і цей конкретний сертифікат мав глибину 3.

해결

РОЗВ'язка

Оновіть до Unity OE 5.1.x. 
Для детальнішої інформації про релізи Unity OE дивіться статтю Dell Unity OE Matrix.

ОБХІДНИЙ ШЛЯХ

  1. Технічна підтримка змінює SSL Verify Depth цінність.
  2. Технічна підтримка видаляє всі сертифікати, зазначені в масиві.
  3. Технічна підтримка перезапускає Management Services (це не порушує виробництво).
  4. Адміністратор Unity додає Unity як постачальника VASA сховища на vSphere.

Щоб застосувати цей обхідний шлях до вашого масиву Unity, зверніться до технічної підтримки Dell і зверніться до цієї ID статті 000185269.

해당 제품

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

제품

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
문서 속성
문서 번호: 000185269
문서 유형: Solution
마지막 수정 시간: 15 7월 2026
버전:  7
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.