Dell EMC Unity: Det går inte att använda Unity som VASA-lagringsleverantör på grund av certifikatfel (kan korrigeras av användaren)
Sammanfattning: I den här kunskapsbasartikeln beskrivs de steg som krävs för att ta bort certifikatfelet som förhindrar att Unity används som VASA-lagringsleverantör.
Den här artikeln gäller för
Den här artikeln gäller inte för
Den här artikeln är inte kopplad till någon specifik produkt.
Alla produktversioner identifieras inte i den här artikeln.
Symptom
Ändra IP-adressen för Unity som redan är registrerad som VASA-lagringsleverantör.
Ändra vCenter i Unity där Unity fungerar som VASA-lagringsleverantör.
Efter certifikatförnyelsen på vCenter, när du försöker konfigurera VASA-lagringsleverantören igen, rapporteras följande fel på lagringssidan:
När du försöker registrera Unity som VASA-lagringsleverantör får du följande fel:
Ändra vCenter i Unity där Unity fungerar som VASA-lagringsleverantör.
Efter certifikatförnyelsen på vCenter, när du försöker konfigurera VASA-lagringsleverantören igen, rapporteras följande fel på lagringssidan:
Misslyckades: Det importerade certifikatet kan inte sparas. (Felkod:0x600944)
Återställningsresultat: Uppgiften återställdes och markerades som misslyckad. Det beror på att vissa uppgifter misslyckades eller att SP startades om under uppgiftskörningen. (Felkod:0x100a)
Återställningsresultat: Uppgiften återställdes och markerades som misslyckad. Det beror på att vissa uppgifter misslyckades eller att SP startades om under uppgiftskörningen. (Felkod:0x100a)
När du försöker registrera Unity som VASA-lagringsleverantör får du följande fel:
Åtgärden "Registrera ny lagringsprovider" misslyckades för entiteten med följande felmeddelande.
Providercertifikatet är ogiltigt. Den är antingen tom, felaktig, har upphört att gälla, är ännu inte giltig, har återkallats eller klarar inte verifieringen av värdnamnet.
Providercertifikatet är ogiltigt. Den är antingen tom, felaktig, har upphört att gälla, är ännu inte giltig, har återkallats eller klarar inte verifieringen av värdnamnet.
Orsak
Certifikatet är registrerat för en gammal Unity/vCenter.
Certifikatet har upphört att gälla.
Platsen för certifikatet på lagringen kan finnas under fel struktur, vilket gör att systemet inte kan uppdatera certifikatet.
Certifikatet har upphört att gälla.
Platsen för certifikatet på lagringen kan finnas under fel struktur, vilket gör att systemet inte kan uppdatera certifikatet.
Upplösning
Nedan finns proceduren för att få nya certifikat genererade från Unity så att det kan läggas till som VASA-lagringsleverantör från vSphere:
Obs! Det bör finnas ett standardcertifikat på Unity som inte kan tas bort. När du försöker ta bort det skulle du stöta på nedanstående fel. Det här felet kan ignoreras på ett säkert sätt:
Ytterligare anmärkningar:
Det finns ett undantag som innebär att när certifikatet har upphört att gälla och du har tagit bort vasa_http-vc1-servercert-1 på Unity går standardcertifikatet "valid to" tillbaka till 1970-01-01. Detta kan förhindra att lagringsprovidern registreras om genom att certifikatfelet returneras.
I vissa fall, när du försöker förnya anslutningen efter att ha förnyat certifikatet på Unity och vCenter, och bekräftat att giltiga certifikat är giltiga och finns på båda tjänsterna, kan systemet fortfarande misslyckas med att uppdatera VASA-anslutningen. vCenter kan indikera att det inte går att importera certifikatet från Unity-disksystemet.
Om du upplever något av dessa problem kontaktar du Dells tekniska support eller din tjänsteleverantör och citerar denna kunskapsbasartikel som referens.
- Logga in på Unity CLI (använd tjänstkontot).
- Visa befintliga certifikat i Unity för VASA med kommandot nedan:
uemcli -u local/admin -p <lösenord för Unity-administratörskontot> /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Typ = CA
Service = VASA_HTTP
Omfattning =
Certifikat-ID = vasa_http-vc1-cacert-1
Förtroendeankare = Ja
Version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritm = SHA256WithRSAEncryption
Namn på utfärdare = OU = VMware Engineering, O = fotonmaskin, ST = Kalifornien, C = USA, DC = lokal, DC = vsphere, CN = CA
Giltig från = 2019-09-23 12:15:08
Giltig till = 2029-09-20 12:15:08
Ämnesnamn = OU = VMware Engineering, O = fotonmaskin, ST = Kalifornien, C = USA, DC = lokal, DC = vsphere, CN = CA
Alternativt namn för certifikatmottagare = email:example@vmware.com, IP-adress: 127.0.0.1
Algoritm för offentlig nyckel = RSA
Nyckelns längd = 2048
Tumavtrycksalgoritm = SHA1
Tumavtryck = XX:XX:XX:XX:XX:XX:XX:XX
Privat nyckel tillgänglig = Nej
2: ID = vasa_http-vc1-servercert-1
Typ = Server
Service = VASA_HTTP
Omfattning =
Certifikat-ID = vasa_http-vc1-servercert-1
Förtroendeankare = Ja
Version = 3
Serienummer =XX:XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritm = SHA256WithRSAEncryption
Namn på utfärdare = OU = VMware Engineering, O = fotonmaskin, ST = Kalifornien, C = USA, DC = lokal, DC = vsphere, CN = CA
Giltig från = 2021-02-24 08:59:13
Giltig till = 2022-02-25 08:59:13
Ämnesnamn = CN=EMC VASA-leverantörsleverantör
Alternativt namn för certifikatmottagare = IP-adress:10.xx.xx.xx <<<<< Unity Management-IP-adressen finns här.
Algoritm för offentlig nyckel = RSA
Nyckelns längd = 2048
Tumavtrycksalgoritm = SHA1
Tumavtryck = XX:XX:XX:XX:XX:XX:XX:XX
Privat nyckel tillgänglig = Ja
- Ta bort alla nuvarande certifikat ett efter ett med kommandot nedan:
uemcli -u local/admin -p <lösenord för Unity-administratörskontot> /sys/cert -id <värde> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 ta bort
Åtgärden har slutförts.
Obs! Det bör finnas ett standardcertifikat på Unity som inte kan tas bort. När du försöker ta bort det skulle du stöta på nedanstående fel. Det här felet kan ignoreras på ett säkert sätt:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 ta bort
Åtgärden misslyckades. Felkod: 0x6000940
Certifikatet finns inte. (Felkod:0x6000940)
- Lägg till Unity som VASA-lagringsleverantör på vSphere.
Ytterligare anmärkningar:
Det finns ett undantag som innebär att när certifikatet har upphört att gälla och du har tagit bort vasa_http-vc1-servercert-1 på Unity går standardcertifikatet "valid to" tillbaka till 1970-01-01. Detta kan förhindra att lagringsprovidern registreras om genom att certifikatfelet returneras.
I vissa fall, när du försöker förnya anslutningen efter att ha förnyat certifikatet på Unity och vCenter, och bekräftat att giltiga certifikat är giltiga och finns på båda tjänsterna, kan systemet fortfarande misslyckas med att uppdatera VASA-anslutningen. vCenter kan indikera att det inte går att importera certifikatet från Unity-disksystemet.
Om du upplever något av dessa problem kontaktar du Dells tekniska support eller din tjänsteleverantör och citerar denna kunskapsbasartikel som referens.
Ytterligare information
Exempel på ovanstående procedur:
logga in som: service
Visa befintliga certifikat
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adress till lagringssystem: 10.xx.xxx.xx
Port för lagringssystem: 443
HTTPS-anslutning
1: Typ = CA-tjänst
= VASA_HTTP
Omfång =
Certifikat-ID = vasa_http-vc1-cacert-2
Förtroendeankare = Ja
Version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritm = SHA256WithRSAEncryption
Utfärdarens namn = XXXXX
Giltig från = 2016-09-19 12:04:02
Giltig till = 2026-09-17 12:04:02
Ämnesnamn = XXXX
Alternativt namn för certifikatmottagare = XXXX, IP-adress:120.x.x.x
Algoritm för offentlig nyckel = RSA-nyckellängd
= 2048
Algoritm för tumavtryck = SHA1
Tumavtryck = XX:XX:XX:XX:XX:XX:XX:XX
Privat nyckel tillgänglig = Nej
2: Typ = Servertjänst
= VASA_HTTP
Scope =
Certifikat-ID = vasa_http-vc1-servercert-1
Förtroendeankare = Ingen
version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritm = SHA256WithRSAEncryption
Utfärdarens namn = XXXX
Gagnelig från = 2016-09-21 13:13:35
Giltig till = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Detta kan förhindra att lagringsprovidern läggs till från vSphere eftersom certifikatet är ogiltigt
Ämnesnamn =
Alternativt namn för certifikatmottagare =
Algoritm för offentlig nyckel = RSA-nyckellängd
= 2048
Tumavtrycksalgoritm = SHA1
Tumavtryck =
Privat nyckel tillgänglig = Ja
Visa befintliga certifikat
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adress till lagringssystem: 10.xx.xxx.xx
Port för lagringssystem: 443
HTTPS-anslutning
1: Typ = CA-tjänst
= VASA_HTTP
Omfång =
Certifikat-ID = vasa_http-vc1-cacert-2
Förtroendeankare = Ja
Version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritm = SHA256WithRSAEncryption
Utfärdarens namn = XXXXX
Giltig från = 2016-09-19 12:04:02
Giltig till = 2026-09-17 12:04:02
Ämnesnamn = XXXX
Alternativt namn för certifikatmottagare = XXXX, IP-adress:120.x.x.x
Algoritm för offentlig nyckel = RSA-nyckellängd
= 2048
Algoritm för tumavtryck = SHA1
Tumavtryck = XX:XX:XX:XX:XX:XX:XX:XX
Privat nyckel tillgänglig = Nej
2: Typ = Servertjänst
= VASA_HTTP
Scope =
Certifikat-ID = vasa_http-vc1-servercert-1
Förtroendeankare = Ingen
version = 3
Serienummer = XX:XX:XX:XX:XX:XX:XX:XX:XX
Signaturalgoritm = SHA256WithRSAEncryption
Utfärdarens namn = XXXX
Gagnelig från = 2016-09-21 13:13:35
Giltig till = 1970-01-01 00:00:00 >>>>>>>>>>>>>> Detta kan förhindra att lagringsprovidern läggs till från vSphere eftersom certifikatet är ogiltigt
Ämnesnamn =
Alternativt namn för certifikatmottagare =
Algoritm för offentlig nyckel = RSA-nyckellängd
= 2048
Tumavtrycksalgoritm = SHA1
Tumavtryck =
Privat nyckel tillgänglig = Ja
- Ta bort första certifikatet:
uemcli -d 10.xx.xxx.xx -u local/admin -p xxx /sys/cert -id vasa_http-vc1-cacert-2 ta bort
- Registrera Unity som VASA-lagringsleverantör från vSphere:
- På startskärmen för vSphere Web Client klickar du på vCenter
- I inventeringslistorna klickar du på vCenter Servers
- Välj vCenter Server i den vänstra rutan.
- Klicka på fliken Hantera i den högra rutan.
- Klicka på Lagringsprovider i den högra rutan.
- Klicka på det gröna plustecknet.
Berörda produkter
Dell EMC Unity FamilyProdukter
Dell EMC Unity FamilyArtikelegenskaper
Artikelnummer: 000049556
Artikeltyp: Solution
Senast ändrad: 11 dec. 2025
Version: 6
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.