VxRail: Node Add NIC Configuration Error: SSL: CERTIFICATE_VERIFY_FAILED

Summary: NIC yapılandırmasında bir düğüm ekleme işlemi şu hatayla başarısız olur: SSL: CERTIFICATE_VERIFY_FAILED

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Düğüm Ekleme işlemi sırasında NIC Yapılandırma Sayfasına geçemiyoruz.

Hata günlüğü:

22-04-28T05:33:31.194+0000 ERROR [pool-69-thread-1] com.vce.commons.domainowner.graphq.DefaultQueryExecutorImpl DefaultQueryExecutorImpl.filterOutErrorData:173 - Errors in do-host responsFQDN:9090 ssl:<gevent._ssl3.SSLContext object at 0x7f31e9481278> [[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:
852)]","locations":[{"line":1,"column":1542,"sourceName":null}],"description":null,"validationErrorType":null,"queryPath":null,"errorType":null,"path":["configuredHosts","0","hardware","pos
ition","rackName"],"extensions":null}

Kıvrılma kontrolü:

vxrm # curl --capath /var/lib/vmware-marvin/trust/lin --user root -X GET -H "Content-Type: application/json" -d '{}' https://ServerName.site.lab:9090/rest/ps/private/v1/misc/certservice/certs
Enter host password for user 'root':
curl: (35) error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure

Cause

ESXI ve VXRM arasında SSL El Sıkışması başarısız oluyor.

Resolution

Sertifika sorununu doğrulamak için aşağıdaki komutları çalıştırın.
Aşağıdaki VMware belgelerini kullanarak ESXi sertifikalarını kontrol edin ve güncelleyin:

1. ESXi ana bilgisayar bağlantısını test etmek ve çıktının tamamını yakalamak için aşağıdaki komutu çalıştırın:

vxm: # openssl s_client -crl_check_all -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443


2. ESXi ana bilgisayar bağlantısını test etmek ve çıktının tamamını yakalamak için aşağıdaki komutu çalıştırın:

vxm: # openssl s_client -crl_check -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443


3. ESXi ana bilgisayar bağlantısını test etmek ve çıktının tamamını yakalamak için aşağıdaki komutu çalıştırın:

vxm: # openssl s_client -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
Example output:
Verify return code: 0 (ok)
Or,
Verify return code: 12 (CRL has expired)


ESXi sertifikalarını yenilemek için VMware belgelerini gözden geçirin:

Etkilenen Ürünler

VxRail, VxRail Software

Ürünler

VxRail Software
Makale Özellikleri
Article Number: 000198975
Article Type: Solution
Son Değiştirme: 05 Eyl 2025
Version:  7
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.