VxRail: Node Add NIC Configuration Error: SSL: CERTIFICATE_VERIFY_FAILED
Summary: NIC yapılandırmasında bir düğüm ekleme işlemi şu hatayla başarısız olur: SSL: CERTIFICATE_VERIFY_FAILED
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Symptoms
Düğüm Ekleme işlemi sırasında NIC Yapılandırma Sayfasına geçemiyoruz.
Hata günlüğü:
22-04-28T05:33:31.194+0000 ERROR [pool-69-thread-1] com.vce.commons.domainowner.graphq.DefaultQueryExecutorImpl DefaultQueryExecutorImpl.filterOutErrorData:173 - Errors in do-host responsFQDN:9090 ssl:<gevent._ssl3.SSLContext object at 0x7f31e9481278> [[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:
852)]","locations":[{"line":1,"column":1542,"sourceName":null}],"description":null,"validationErrorType":null,"queryPath":null,"errorType":null,"path":["configuredHosts","0","hardware","pos
ition","rackName"],"extensions":null}
Kıvrılma kontrolü:
vxrm # curl --capath /var/lib/vmware-marvin/trust/lin --user root -X GET -H "Content-Type: application/json" -d '{}' https://ServerName.site.lab:9090/rest/ps/private/v1/misc/certservice/certs
Enter host password for user 'root':
curl: (35) error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure
Cause
ESXI ve VXRM arasında SSL El Sıkışması başarısız oluyor.
Resolution
Sertifika sorununu doğrulamak için aşağıdaki komutları çalıştırın.
Aşağıdaki VMware belgelerini kullanarak ESXi sertifikalarını kontrol edin ve güncelleyin:
1. ESXi ana bilgisayar bağlantısını test etmek ve çıktının tamamını yakalamak için aşağıdaki komutu çalıştırın:
vxm: # openssl s_client -crl_check_all -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
2. ESXi ana bilgisayar bağlantısını test etmek ve çıktının tamamını yakalamak için aşağıdaki komutu çalıştırın:
vxm: # openssl s_client -crl_check -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
3. ESXi ana bilgisayar bağlantısını test etmek ve çıktının tamamını yakalamak için aşağıdaki komutu çalıştırın:
vxm: # openssl s_client -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
Example output: Verify return code: 0 (ok) Or, Verify return code: 12 (CRL has expired)
ESXi sertifikalarını yenilemek için VMware belgelerini gözden geçirin:
- ESXi Sertifikalarını Yenileme ve Yenileme - ESXi Sertifikalarını Yenileme veya Yenileme VMware makalesini görüntüleyin
- VxRail makalesinde cert_util.py un en yeni sürümünü çalıştırın: VxRail Manager'da vCenter SSL sertifikasını manuel olarak içe aktarma
Etkilenen Ürünler
VxRail, VxRail SoftwareÜrünler
VxRail SoftwareMakale Özellikleri
Article Number: 000198975
Article Type: Solution
Son Değiştirme: 05 Eyl 2025
Version: 7
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.