VxRail:由於 CRL 檔案為空或損毀,無法匯入 vCenter 根憑證

요약: 由於 CRL 檔案為空或損毀,無法匯入 vCenter 根憑證。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

在關注 Dell KB 文章 VxRail 時:如何在 VxRail Manager 上手動匯入 vCenter SSL 憑證 以手動匯入 vCenter 伺服器憑證,轉換 .r 檔案:

#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1
unable to load CRL

#cert_util_init.py script failed with error:
Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate
OR
Failed to installed vCenter certificate with Chrome, error:
The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file

원인

vCenter 根憑證 CRL 檔案為空白或已毀損。

如何檢查這是否是問題所在:

  1. 下載並解壓縮最新的 vCenter 根憑證 (下載並安裝 vCenter Server 根憑證,以避免網頁此超連結會帶您前往 Dell Technologies 以外的網站。瀏覽器憑證警告)。
  2. 檢查是否有任何 CRL 檔案為空白或已損毀 (螢幕擷取畫面如下):
    CRL 錯誤

  1. 使用根認證 SSH 至 PSC 和 vCenter
  2. 變更至目錄 /etc/ssl/certs
  3. 檢查是否有任何 .r 檔案為 0 位元組或已損毀。

해결

要解決此問題:

  1. 如果在 PSC 和/或 vCenter 上找到任何空白或損毀的 CRL 檔案,請先製作 PSC 和 vCenter 的離線 快照,然後再繼續。
  2. 依照 VMware KB 文章 59555 的指示執行 fix_crl.sh 指令檔 (vmware-vapi-endpoint 升級至 vCenter Server 6.5 Update 2此超連結會帶您前往 Dell Technologies 以外的網站。 後無法啟動或當機)。腳本應在 VCSA 和 PSC 上執行。
  3. 在 vCenter 上,前往資料夾 /etc/vmware-vpx/docRoot/certs
  4. 如果空的 (0 位元組) 或損毀的 CRL 檔案仍然存在,請從此目錄中 刪除 該檔案。
  5. 在以下時間之後將 PSC 和 vCenter 重新開機 fix_crl.sh
  6. 將 vCenter 根憑證重新匯入至 VxRail Manager。

추가 정보

注意:  
若要略過 SSL 信任驗證檢查,請遵循 Dell KB 35766:VxRail:驗證失敗,並顯示錯誤訊息:「擷取的外部 vCenter Server 憑證無效。」

해당 제품

VxRail, VMware vCenter Server
문서 속성
문서 번호: 000194669
문서 유형: Solution
마지막 수정 시간: 14 8월 2025
버전:  11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.