Dell EMC Unity: Systém Unity nelze použít jako poskytovatele úložiště VASA z důvodu chyby certifikátu (oprava uživatelem)

Sammanfattning: Tento článek znalostní databáze vysvětluje kroky potřebné k odstranění chyby certifikátu, která brání použití pole Unity jako poskytovatele úložiště VASA.

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

Změna IP adresy pole Unity, které je již zaregistrováno jako poskytovatel úložiště VASA.

Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.

Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:     
Failed: Importovaný certifikát nelze uložit. (Chybový kód: 0x600944)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)

Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:     
Operace "Register new storage provider" se nezdařila pro entitu s následující chybovou zprávou.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.

Orsak

Certifikát je registrován pro starší Unity/vCenter.

Platnost certifikátu vypršela.

Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.

Upplösning

Níže je uveden postup získání nových certifikátů vygenerovaných z pole Unity, aby bylo možné je přidat jako poskytovatele úložiště VASA ze systému vSphere:      
  1.  Přihlaste se do rozhraní příkazového řádku Unity (použijte servisní účet).
  2. Zobrazte stávající certifikáty v Unity for VASA pomocí následujícího příkazu:      
uemcli -u místní/admin -p <heslo účtu> správce Unity /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail

1:    ID = vasa_http-vc1-cacert-1
      Typ = CA
      Služba = VASA_HTTP
      Rozsah = 
      ID certifikátu = vasa_http-vc1-cacert-1
      Kotva důvěryhodnosti = Ano
      Verze = 3
      Pořadové číslo = XX:XX:XX:XX:XX:XX:XX:XX
      Algoritmus podpisu = SHA256WithRSAEncryption
      Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
      Platnost od = 2019-09-23 12:15:08
      Platí do = 2029-09-20 12:15:08
      Název subjektu = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
      Alternativní název subjektu = email:example@vmware.com, IP adresa:127.0.0.1
      Algoritmus veřejného klíče = RSA
      Délka klíče = 2048
      Algoritmus kryptografického otisku = SHA1
      Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
      Dostupný soukromý klíč = Ne

2:    ID = vasa_http-vc1-servercert-1
      Typ = Server
      Služba = VASA_HTTP
      Rozsah = 
      ID certifikátu = vasa_http-vc1-servercert-1
      Kotva důvěryhodnosti = Ano
      Verze = 3
      Pořadové číslo =XX:XX:XX:XX:XX:XX:XX:XX
      Algoritmus podpisu = SHA256WithRSAEncryption
      Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
      Platné od = 2021-02-24 08:59:13
      Platí do = 2022-02-25 08:59:13
      Název subjektu = CN = EMC VASA Vendor Provider
      Alternativní název předmětu = IP adresa:10.xx.xx.xx <<<<< Zde bude k dispozici IP adresa pro správu řešení Unity.
      Algoritmus veřejného klíče = RSA
      Délka klíče = 2048
      Algoritmus kryptografického otisku = SHA1
      Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
      Dostupný privátní klíč = Ano
  1. Odstraňte všechny přítomné certifikáty jeden po druhém pomocí následujícího příkazu:      
 uemcli -u local/admin -p <password of Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete

Operace byla úspěšně dokončena.

Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:      
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete

Operace se nezdařila. Kód chyby: 0x6000940
Certifikát neexistuje. (Error Code:0x6000940)
  1. Přidejte pole Unity jako poskytovatele úložiště VASA v systému vSphere.

Dodatečné poznámky:      
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.

V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.

Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.

Ytterligare information

Příklad výše uvedeného postupu:     
 
Přihlaste se jako: service

Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1

: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č

. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
  1. Odstranění prvního certifikátu:     
uemcli -d 10.xx.xxx.xx -u local/admin -p xxx /sys/cert -id vasa_http-vc1-cacert-2 delete
  1. Registrace řešení Unity jako poskytovatele úložiště VASA z prostředí vSphere:     
    1. Na domovské obrazovce vSphere Web Client klikněte na možnost vCenter 
    2. V seznamu Inventory Lists klikněte na možnost vCenter Servers 
    3. V levém podokně vyberte položku vCenter Server.
    4. Klikněte na kartu Správa v pravém podokně.
    5. V pravém podokně klikněte na položku Storage Provider.
    6. Klikněte na zelené plus.

Berörda produkter

Dell EMC Unity Family

Produkter

Dell EMC Unity Family
Artikelegenskaper
Artikelnummer: 000049556
Artikeltyp: Solution
Senast ändrad: 11 dec. 2025
Version:  6
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.