VMAX e Dell EMC Unity: Falha ao registrar o provedor de VASA devido a um erro de certificação (corrigível pelo usuário)

Resumo: Este artigo descreve como registrar certificados de provisionamento de autoridade de certificação (CA) para hosts VMware ESXi e vSphere vCenter Servers para seu armazenamento Unity.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Sintomas


Falha ao registrar vStorage APIs for Storage Awareness (VASA) Provider devido a um erro de certificação.

Mensagem de erro:
 
A operação "Registrar novo provedor de armazenamento" falhou para a entidade com a seguinte mensagem de erro.
Foi encontrado um problema ao provisionar um certificado assinado pela VMware Certificate Authority (VMCA) para o provedor.
  
  kA2j0000000RIicCAG_3_0

Uma sessão do vCenter é baseada em comunicação HTTPS segura entre um vCenter Server e um VP (VASA Provider). A arquitetura do VASA usa certificados SSL e identificadores de sessão do VASA para dar suporte a conexões seguras.

No VASA 3.0 e VASA 2.0, o vCenter Server atua como a autoridade de certificação VMware (VMCA). O VP transmite um certificado autoassinado na solicitação, depois de autorizar a solicitação. Ele adiciona o certificado do vCenter Server a seu truststore, emite uma solicitação de assinatura de certificado e substitui seu certificado autoassinado pelo certificado assinado VMCA. As conexões futuras serão autenticadas pelo servidor (VP) usando o certificado do client (SMS) validado em relação ao certificado raiz de assinatura registrado anteriormente. Um VP gera identificadores exclusivos para objetos de entidade de armazenamento, e o vCenter Server usa o identificador para solicitar dados para uma entidade específica.

Causa

O registro do provedor VASA foi feito em um vSphere vCenter em execução como CA subordinada.

No vSphere 6.0 e posterior, há três modos diferentes para como a autoridade de certificação (CA) provisiona certificados para hosts VMware ESXi e vSphere vCenter Servers:
  1. Usar a autoridade de certificação VMware (VMCA) é padrão.
  2. Usando a VMCA como uma CA subordinada a uma autoridade de certificação personalizada.
  3. Usando uma CA personalizada como a CA raiz direta.
Atualmente, o sistema Dell EMC Unity só é compatível com a configuração padrão em que a VMCA provisiona certificados como autoridade de certificação root. Os hosts VMware ESXi e vSphere vCenter Servers são autenticados garantindo que o certificado do client seja apresentado ao array. Nessa situação, o usuário configurou sua VMCA para provisionar certificados como um subordinado ao seu Active Directory, em vez de como a autoridade de certificação raiz devido a requisitos de segurança no local.

Resolução

Solução temporária:

O storage array é compatível apenas com a configuração padrão em que o certificado de provisionamento VMCA é a autoridade de certificação raiz. Os hosts VMware ESXi e os vCenter Servers são autenticados garantindo que o certificado do client, apresentado ao array, foi assinado por uma CA confiável, que deve ser a VMCA para os storage arrays.

É recomendável configurar sua VMCA para provisionar certificados como autoridade de certificação raiz.

No momento, a engenharia da Dell EMC está investigando uma possível solução temporária para a linha de produtos Dell EMC Unity. Entre em contato com seu provedor de serviços consultando este artigo da base de conhecimento para obter o status atual do produto Dell EMC Unity.

Correção permanente:

Uma solicitação de aprimoramento foi enviada para permitir a configuração subordinada.

Mais informações

Error msg:
 
info vvold VasaSession::Inicializar url está vazio
aviso vvold VasaSession::D oSetContext: URL VP vazia para VP
info vvold Inicializar: Falha ao estabelecer a conexão
Erro vvold Initialize: Não foi possível iniciar a sessão no estado VP: 0 "
Unidade: VasaSession::Initialize url is empty, VasaSession::D oSetContext: URL vazia do VP para o VP

Produtos afetados

Dell EMC Unity Family

Produtos

Dell EMC Unity Family, VASA Provider, VMAX, VMAX All Flash, VMAX3 Series
Propriedades do artigo
Número do artigo: 000168113
Tipo de artigo: Solution
Último modificado: 05 mai. 2026
Versão:  4
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.