VxRail: Kan ikke importere vCenter-rodcertifikater pga. tomme eller beskadigede CRL-filer

요약: Kan ikke importere vCenter-rodcertifikater pga. tom eller beskadiget CRL-fil.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Når du følger Dell KB-artiklen VxRail: Sådan importeres vCenter SSL-certifikat manuelt på VxRail Manager for manuelt at importere vCenter-servercertifikat. Der vises fejl ved konvertering af .r filer:

#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1
unable to load CRL

ELLER

#cert_util_init.py script failed with error:
Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate
OR
Failed to installed vCenter certificate with Chrome, error:
The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file

원인

Filen vCenter Root Certificate CRL er tom eller beskadiget.

Sådan kontrollerer du, om dette er problemet:

  1. Download og udpak det nyeste vCenter-rodcertifikat (download og installer vCenter Server-rodcertifikater for at undgå advarsler om webbrowsercertifikaterDette hyperlink fører dig til et websted uden for Dell Technologies.).
  2. Kontroller, om en CRL-fil er tom eller beskadiget (skærmbillede nedenfor):
    CRL-fejl

Eller

  1. SSH til PSC og vCenter med root-legitimationsoplysninger
  2. Skift til biblioteket /etc/ssl/certs.
  3. Kontroller, om nogen .r Filen er 0 byte eller beskadiget.

해결

Sådan løses problemet:

  1. Hvis der findes en tom eller beskadiget CRL-fil på PSC og/eller vCenter, skal du tage OFFLINE-snapshots til PSC og vCenter, før du fortsætter.
  2. Følg VMware KB-artikel 59555 for at køre fix_crl.sh script (vmware-vapi-endpoint starter ikke eller går ned efter opgradering til vCenter Server 6.5 Update 2Dette hyperlink fører dig til et websted uden for Dell Technologies.). Scriptet skal udføres på både VCSA og PSC.
  3. Gå til mappen på vCenter /etc/vmware-vpx/docRoot/certs.
  4. Hvis de tomme (0 byte) eller beskadigede CRL-filer stadig findes, skal du slette filen fra denne mappe.
  5. Genstart PSC og vCenter efter fix_crl.sh.
  6. Genimporter vCenter-rodcertifikatet til VxRail Manager.

추가 정보

Bemærk:  
Hvis du vil omgå SSL Trust Validation Check, skal du følge Dell KB 35766: VxRail: Validering mislykkes med fejlmeddelelsen "Hentet eksternt vCenter Server-certifikat er ugyldigt."

해당 제품

VxRail, VMware vCenter Server
문서 속성
문서 번호: 000194669
문서 유형: Solution
마지막 수정 시간: 14 8월 2025
버전:  11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.