Dell Unity: nie można odnowić lub usunąć certyfikatu VASA z powodu długiego łańcucha

Сводка: Istnieje wiele powodów, dla których nie można odnowić lub usunąć certyfikatu VASA. Ten artykuł dotyczy tylko prób odnowienia lub usunięcia certyfikatu, gdy weryfikacja certyfikatu nie powiedzie się z powodu "zbyt długiego łańcucha certyfikatów". ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Podczas próby odnowienia certyfikatu VASA z vSphere występuje następujący błąd:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

„Certyfikat dostawcy jest nieprawidłowy. Jest pusty, zdeformowany lub wygasł, nie jest jeszcze prawidłowy, odwołany lub nie można zweryfikować nazwy hosta”. 
 
„Certyfikat dostawcy jest nieprawidłowy. Jest pusty, zdeformowany lub wygasł, nie jest jeszcze prawidłowy, odwołany lub nie można zweryfikować nazwy hosta”. 

Problem nie został rozwiązany przy użyciu następujących artykułów firmy Dell:

Podczas próby usunięcia certyfikatu z macierzy Unity za pomocą UEMCLI, albo:    

  • Dane wyjściowe zakończyły się pomyślnie, ale certyfikat pozostaje w systemie.
  • Dane wyjściowe kończą się niepowodzeniem z błędem: "The certificate does not exist. (Error Code:0x6000940)

Przykład obu punktów:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

Причина

W przypadku tego konkretnego problemu stwierdzono, że łańcuch certyfikatów był zbyt długi. Maksymalna przewidziana wartość SSL Verification Depth w Unity OE 5.0.6 i wcześniejszych wersjach jest 1, a ten konkretny certyfikat miał głębokość 3.

Разрешение

ROZWIĄZANIE

Uaktualnij do wersji Unity OE 5.1.x. 
Więcej informacji na temat wersji Unity OE można znaleźć w artykule Macierz systemu OE Dell Unity.

OBEJŚCIE

  1. Pomoc techniczna zmieniająca SSL Verify Depth Wartość.
  2. Dział pomocy technicznej usuwa wszystkie certyfikaty wymienione w macierzy.
  3. Pomoc techniczna uruchamia ponownie usługi zarządzania (nie zakłóca to produkcji).
  4. Administrator Unity dodaje Unity jako dostawcę pamięci masowej VASA w systemie vSphere.

Aby zastosować to obejście do macierzy Unity, skontaktuj się z działem pomocy technicznej firmy Dell i odnieś się do tego artykułu o identyfikatorze 000185269.

Затронутые продукты

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

Продукты

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
Свойства статьи
Номер статьи: 000185269
Тип статьи: Solution
Последнее изменение: 15 Jul 2026
Версия:  7
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.