Dell Unity: не удается продлить или удалить сертификат VASA из-за длинной цепочки

Сводка: Существует множество причин, по которым невозможно продлить или удалить сертификат VASA. В этой статье описывается только попытка продления или удаления сертификата в случае сбоя проверки сертификата из-за ошибки «слишком длинная цепочка сертификатов». ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

При попытке обновить сертификат VASA из vSphere возникает следующая ошибка:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

«The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification». 
 
«The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification». 

Проблема не устранена с помощью следующих статей Dell:

При попытке удалить сертификат из массива Unity с помощью UEMCLIЛибо:    

  • Вывод выполнен успешно, но сертификат остается в системе.
  • Вывод завершается ошибкой: «The certificate does not exist. (Error Code:0x6000940)»

Примеры обоих пунктов.

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

Причина

Для этой конкретной проблемы было обнаружено, что цепочка сертификатов слишком длинная. Максимально предусмотренный SSL Verification Depth в Unity OE 5.0.6 и более ранних версий — 1, а этот конкретный сертификат имел глубину 3.

Разрешение

СПОСОБ УСТРАНЕНИЯ

Обновление до Unity OE 5.1.x. 
Дополнительные сведения о выпусках операционной среды Unity см. в статье Таблица операционных сред Dell Unity.

ВРЕМЕННОЕ РЕШЕНИЕ

  1. Служба технической поддержки изменила SSL Verify Depth Значение.
  2. Техническая поддержка удаления всех сертификатов, перечисленных в массиве.
  3. Служба технической поддержки перезапустит службы управления (это не приведет к прерыванию производства).
  4. Администратор Unity добавляет Unity в качестве поставщика хранилища VASA в vSphere.

Чтобы применить это временное решение к массиву Unity, обратитесь в службу технической поддержки Dell и укажите идентификатор этой статьи 000185269.

Затронутые продукты

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

Продукты

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
Свойства статьи
Номер статьи: 000185269
Тип статьи: Solution
Последнее изменение: 15 Jul 2026
Версия:  7
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.