AppSync: vCenter потерял подключение к Appsync из-за повреждений файла cacert

Сводка: AppSync потерял подключение к vCenter, причиной этого было повреждение файла cacert.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

1. Подключение к vCenter потеряно.
2. Повторное обнаружение vCenter завершается сбоем, также мы не можем удалить vCenter.
3. При сбросе всплывающего окна учетных данных отображается следующая ошибка:
 
Exception in VCConnectionCache:failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed

Проверка журналов сервера в отношении метки времени пробной версии показывает события, как показано ниже:
 
 DEBUG [default task-29] [com.emc.archway.securedcommands.ArchwayEJBInterceptor] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> Bean level security checking for public java.util.UUID com.emc.archway.securedcommands.vmware.ValidateCreateVCenterServerCommandSecuredBean.validateAndCreate(com.emc.archway.context.ExecutionContext,com.emc.archway.objectmodel.host.vcenterserver.VCenterServer) throws java.rmi.RemoteException,com.emc.archway.errorMessages.ObjectAlreadyExistsException,com.emc.archway.errorMessages.ArchwayException,com.emc.archway.acl.AuthorizationConfigException

 DEBUG [default task-29] [com.emc.archway.service.vc.VCEntityLockCommandBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> EJB default - 1Locking entityID:https://FQDN/sdk for update

 INFO [default task-29] [com.emc.archway.service.vc.VCConnectionCache] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> getURLConnection::https://FQDN/sdk creating a new connection to url:https://vmcsxxxx.xxx.co.xx/sdk as no  cached connection available

 INFO [default task-29] [com.emc.archway.service.vc.BasicVCConnection] [Appsync Server Name] [] 2b3e6a5c-f7e2-41f7-ba01-229fcb6d6417->>> establishing TLS connection

 DEBUG [default task-29] [com.emc.archway.service.vc.EnableSecurity] [Appsync Server Name] [] 2b3e6a5c-f7e2-41f7-ba01-229fcb6d6417->>> getTrustMangerForCertificates using keystoreName: install_dir:\EMC\AppSync\jboss\_jre\lib\security\cacerts

 ERROR [default task-29] [com.emc.archway.service.vc.VCConnectionCache] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> Exception in VCConnectionCache:failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed

 INFO [default task-29] [com.emc.archway.service.eventservice.EventServiceBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> EVENT [VM_000156]:  Unable to create a new connection to vCenter server:https://FQDN/sdk failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed(METADATA: TYPE-ERROR, TIME-Time-Stamp.738+0400NATIVETIME-2022-05-17 , HOST-Appsync Server Name, PHASE-, THREAD=default task-29, USER-s911987, CATEGORY-GENERIC, SESSIONID-iGywYTLkg9bspkRYZYlvF9gD8vP78L0__2c6_0N2)

 INFO [default task-29] [com.emc.archway.service.vc.VCEntityLockCommandBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> EJB default - 1Unlocking entityID:https://FQDN/sdk for update

 INFO [default task-29] [com.emc.archway.service.vc.VCServiceBean] [Appsync Server Name] [] 0dbfcdd0-69a8-43b2-9555-e8133aa932ca->>> Exception while getting connection to vc ::Unable to create a new connection to vCenter server:https://FQDN/sdk. Error: failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed: com.emc.archway.service.eventservice.exceptions.ConnectionManagerException: Unable to create a new connection to vCenter server:https://FQDN/sdk. Error: failed to connect: Keystore was tampered with, or password was incorrect : Password verification failed
    at deployment.archway-ear.ear.vcservice-4.3.0.0-SNAPSHOT.jar//com.emc.archway.service.vc.VCConnectionCache.getConnection(VCConnectionCache.java:236)

Причина

В указанном выше случае приложение стороннего производителя повладеет файлом cacert, что приводит к возникновению проблемы.

Разрешение

Выполните следующие действия, чтобы проверить и заменить поврежденный файл cacer работоспособным файлом cacert.

1. Чтобы проверить, поврежден ли файл ca-cert, выполните следующие проверки.
 
Выполните следующую команду в cmd(admin) на сервере AppSync:
 
install_dir:\EMC\AppSync\jre\bin>keytool.exe -list -v -keystore Install_dir:\emc\appsync\jboss\_jre\lib\security\cacerts (enter changeit for the pwd).

 

Если вышеуказанная команда отображает ошибки «Keystore was tampered with, or password was incorrect: Password verification failed:» ошибка, после чего файл поврежден, и его необходимо заменить, следовательно, продолжить.

2. Чтобы проверить, исправен ли файл замены,
 
Выполните следующую команду в cmd(admin) на сервере AppSync:
 
install_dir:\EMC\AppSync\jre\bin>keytool.exe -list -v -keystore install_dir:\emc\appsync\jre\lib\security\cacerts (enter changeit for the pwd)  

 

Приведенная выше команда должна быть выполнена успешно. (Если ошибка не устранена, обратитесь в службу поддержки.

3. Замените поврежденный файл исправным:
 
Выполните следующую команду в cmd(admin) на сервере AppSync.
 
copy install_dir:\EMC\AppSync\jre\lib\security\cacerts install_dir:\EMC\AppSync\jboss\_jre\lib\security

 


Если приведенная выше команда не работает, вручную копируйте карт памяти cacert из:
 

install_dir:\EMC\AppSync\jre\lib\security\cacerts
to
install_dir:\EMC\AppSync\jboss\_jre\lib\security

 


4. Импортируйте новый замененный файл ca-cert.
 

Выполните следующую команду в cmd(admin) на сервере AppSync.
 

install_dir:\EMC\AppSync\jboss\_jre\bin>keytool.exe -importcert -file install_dir:\EMC\AppSync\jboss\_jre\lib\security\cas.crt -keystore install_dir:\EMC\AppSync\jboss\_jre\lib\security\cacerts -storepass changeit -alias appsync -noprompt


 

5. Перезапустите службы и попытайтесь войти в AppSync.


Примечание:

  • Необходимо заменить install_dir каталог установки AppSync, где указано.
  • (Рекомендуется создать резервную копию карт cacert из install_dir:\EMC\AppSync\jboss\_jre\lib\security, чтобы можно было избежать повторного выполнения тех же команд при повторном повреждении файла.)

Продукты

AppSync, AppSync
Свойства статьи
Номер статьи: 000199992
Тип статьи: Solution
Последнее изменение: 14 мая 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.