Dell Unity: No se puede renovar ni eliminar el certificado de VASA debido a una cadena larga

Сводка: Hay muchas razones por las que no se puede renovar o eliminar un certificado de VASA. En este artículo, se aborda solo el intento de renovación o eliminación cuando la validación del certificado falla debido a que la cadena de certificados es demasiado larga. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Cuando se intenta renovar el certificado de VASA desde vSphere, se produce el siguiente error:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

El problema no se resuelve con los siguientes artículos de Dell:

Cuando se intenta eliminar el certificado del arreglo Unity, mediante el uso de UEMCLIcualquiera de los dos:    

  • El resultado se realiza correctamente, pero el certificado permanece en el sistema.
  • El resultado falla con el error: "The certificate does not exist. (Error Code:0x6000940)"

Ejemplo de ambos puntos:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

Причина

En este problema en particular, se descubrió que la cadena de certificados era demasiado larga. El máximo estipulado SSL Verification Depth en Unity OE 5.0.6 y versiones anteriores es 1, y este certificado en particular tenía una profundidad de 3.

Разрешение

RESOLUCIÓN

Actualice a Unity OE 5.1.x. 
Para obtener más detalles sobre las versiones de Unity OE, consulte el artículo Matriz de Dell Unity OE.

SOLUCIÓN ALTERNATIVA

  1. Soporte técnico que cambia la SSL Verify Depth value.
  2. El soporte técnico elimina todos los certificados enumerados en el arreglo.
  3. El soporte técnico reinicia los servicios de administración (esto no interrumpe la producción).
  4. Administrador de Unity agregando Unity como proveedor de almacenamiento VASA en vSphere.

Para que se aplique esta solución alternativa al arreglo Unity, comuníquese con el soporte técnico de Dell y consulte este ID de artículo 000185269.

Затронутые продукты

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

Продукты

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
Свойства статьи
Номер статьи: 000185269
Тип статьи: Solution
Последнее изменение: 15 Jul 2026
Версия:  7
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.