VxRail:由於 CRL 檔案為空或損毀,無法匯入 vCenter 根憑證
요약: 由於 CRL 檔案為空或損毀,無法匯入 vCenter 根憑證。
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
在關注 Dell KB 文章 VxRail 時:如何在 VxRail Manager 上手動匯入 vCenter SSL 憑證 以手動匯入 vCenter 伺服器憑證,轉換 .r 檔案:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
或
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
원인
vCenter 根憑證 CRL 檔案為空白或已毀損。
如何檢查這是否是問題所在:
- 下載並解壓縮最新的 vCenter 根憑證 (下載並安裝 vCenter Server 根憑證,以避免網頁
瀏覽器憑證警告)。
- 檢查是否有任何 CRL 檔案為空白或已損毀 (螢幕擷取畫面如下):

或
- 使用根認證 SSH 至 PSC 和 vCenter
- 變更至目錄
/etc/ssl/certs。 - 檢查是否有任何
.r檔案為 0 位元組或已損毀。
해결
要解決此問題:
- 如果在 PSC 和/或 vCenter 上找到任何空白或損毀的 CRL 檔案,請先製作 PSC 和 vCenter 的離線 快照,然後再繼續。
- 依照 VMware KB 文章 59555 的指示執行 fix_crl.sh 指令檔 (
vmware-vapi-endpoint升級至 vCenter Server 6.5 Update 2後無法啟動或當機)。腳本應在 VCSA 和 PSC 上執行。
- 在 vCenter 上,前往資料夾
/etc/vmware-vpx/docRoot/certs。 - 如果空的 (0 位元組) 或損毀的 CRL 檔案仍然存在,請從此目錄中 刪除 該檔案。
- 在以下時間之後將 PSC 和 vCenter 重新開機
fix_crl.sh。 - 將 vCenter 根憑證重新匯入至 VxRail Manager。
추가 정보
注意:
若要略過 SSL 信任驗證檢查,請遵循 Dell KB 35766:VxRail:驗證失敗,並顯示錯誤訊息:「擷取的外部 vCenter Server 憑證無效。」
若要略過 SSL 信任驗證檢查,請遵循 Dell KB 35766:VxRail:驗證失敗,並顯示錯誤訊息:「擷取的外部 vCenter Server 憑證無效。」
해당 제품
VxRail, VMware vCenter Server문서 속성
문서 번호: 000194669
문서 유형: Solution
마지막 수정 시간: 14 8월 2025
버전: 11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.