Dell Unity: Kan ikke fornye eller fjerne VASA-sertifikatet på grunn av lang kjede

Сводка: Det er mange grunner til at man ikke kan fornye eller fjerne et VASA-sertifikat. Denne artikkelen dekker bare forsøk på å fornye eller fjerne når sertifikatvalideringen mislykkes på grunn av "Sertifikatkjeden er for lang". ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Når du prøver å fornye VASA-sertifikatet fra vSphere, oppstår følgende feil:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

Problemet løses ikke ved hjelp av følgende Dell-artikler:

Når du prøver å fjerne sertifikatet fra Unity-arrayet, bruker du UEMCLIEnten:    

  • Utdataene er vellykkede, men sertifikatet forblir i systemet.
  • Utdataene mislykkes med feil: "The certificate does not exist. (Error Code:0x6000940)»

Eksempel på begge punkter:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

Причина

For akkurat dette problemet ble det funnet at sertifikatkjeden var for lang. Det maksimale fastsatte SSL Verification Depth på Unity OE 5.0.6 og tidligere versjoner er 1, og dette bestemte sertifikatet hadde en dybde på 3.

Разрешение

LØSNING

Oppgrader til Unity OE 5.1.x. 
Hvis du vil ha mer informasjon om Unity OE-utgivelser, kan du se artikkelen Dell Unity OE-matrise.

OMGÅELSE AV PROBLEMET

  1. Teknisk støtte endrer SSL Verify Depth Verdi.
  2. Teknisk støtte sletter alle sertifikater som er oppført i arrayet.
  3. Teknisk støtte starter administrasjonstjenester på nytt (dette forstyrrer ikke produksjonen).
  4. Unity Administrator legger til Unity som VASA-lagringsleverandør på vSphere.

Hvis du vil bruke denne løsningen på Unity-arrayet, kontakter du teknisk støtte hos Dell og refererer til denne artikkel-ID-en 000185269.

Затронутые продукты

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

Продукты

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
Свойства статьи
Номер статьи: 000185269
Тип статьи: Solution
Последнее изменение: 15 Jul 2026
Версия:  7
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.