Dell EMC Unity: Systém Unity nelze použít jako poskytovatele úložiště VASA z důvodu chyby certifikátu (oprava uživatelem)
摘要: Tento článek znalostní databáze vysvětluje kroky potřebné k odstranění chyby certifikátu, která brání použití pole Unity jako poskytovatele úložiště VASA.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
Změna IP adresy pole Unity, které je již zaregistrováno jako poskytovatel úložiště VASA.
Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.
Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:
Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:
Změna vCenter v Unity, pro kterou Unity funguje jako poskytovatel úložiště VASA.
Po obnovení certifikátu v nástroji vCenter se při opětovném pokusu o nastavení poskytovatele úložiště VASA na straně úložiště zobrazí následující chyba:
Failed: Importovaný certifikát nelze uložit. (Chybový kód: 0x600944)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)
Výsledek vrácení zpět: Task was rolled back and marked as failed. This is because some tasks failed or SP rebooted during task execution. (Chybový kód: 0x100a)
Při pokusu o registraci pole Unity jako poskytovatele úložiště VASA se zobrazí následující chyba:
Operace "Register new storage provider" se nezdařila pro entitu s následující chybovou zprávou.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.
Certifikát poskytovatele je neplatný. Je prázdný, poškozený, s vypršenou platností, ještě neplatný, odvolaný nebo selže při ověřování názvu hostitele.
原因
Certifikát je registrován pro starší Unity/vCenter.
Platnost certifikátu vypršela.
Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.
Platnost certifikátu vypršela.
Umístění certifikátu v úložišti může mít nesprávnou strukturu, což způsobí, že systém neaktualizuje certifikát.
解决方案
Níže je uveden postup získání nových certifikátů vygenerovaných z pole Unity, aby bylo možné je přidat jako poskytovatele úložiště VASA ze systému vSphere:
Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:
Dodatečné poznámky:
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.
V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.
Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.
- Přihlaste se do rozhraní příkazového řádku Unity (použijte servisní účet).
- Zobrazte stávající certifikáty v Unity for VASA pomocí následujícího příkazu:
uemcli -u místní/admin -p <heslo účtu> správce Unity /sys/cert show -detail
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert show -detail
1: ID = vasa_http-vc1-cacert-1
Typ = CA
Služba = VASA_HTTP
Rozsah =
ID certifikátu = vasa_http-vc1-cacert-1
Kotva důvěryhodnosti = Ano
Verze = 3
Pořadové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Platnost od = 2019-09-23 12:15:08
Platí do = 2029-09-20 12:15:08
Název subjektu = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Alternativní název subjektu = email:example@vmware.com, IP adresa:127.0.0.1
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
Dostupný soukromý klíč = Ne
2: ID = vasa_http-vc1-servercert-1
Typ = Server
Služba = VASA_HTTP
Rozsah =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Ano
Verze = 3
Pořadové číslo =XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = OU = VMware Engineering, O = fotonový stroj, ST = Kalifornie, C = USA, DC = místní, DC = vsphere, CN = CA
Platné od = 2021-02-24 08:59:13
Platí do = 2022-02-25 08:59:13
Název subjektu = CN = EMC VASA Vendor Provider
Alternativní název předmětu = IP adresa:10.xx.xx.xx <<<<< Zde bude k dispozici IP adresa pro správu řešení Unity.
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:XX:XX
Dostupný privátní klíč = Ano
- Odstraňte všechny přítomné certifikáty jeden po druhém pomocí následujícího příkazu:
uemcli -u local/admin -p <password of Unity admin account> /sys/cert -id <value> delete
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operace byla úspěšně dokončena.
Poznámka: V poli Unity by měl být jeden výchozí certifikát, který nelze odstranit. Při pokusu o jeho odstranění narazíte na níže uvedenou chybu. Tuto chybu lze bezpečně ignorovat:
service@Unity spa:~/user# uemcli -u admin -securepassword /sys/cert -id vasa_http-vc1-servercert-1 delete
Operace se nezdařila. Kód chyby: 0x6000940
Certifikát neexistuje. (Error Code:0x6000940)
- Přidejte pole Unity jako poskytovatele úložiště VASA v systému vSphere.
Dodatečné poznámky:
Existuje výjimka, že když vyprší platnost certifikátu a odstraníte vasa_http-vc1-servercert-1 v poli Unity, výchozí certifikát platný pro se vrátí zpět na 1970-01-01. To může zabránit opětovné registraci poskytovatele úložiště vrácením chyby certifikátu.
V některých případech se může stát, že se při pokusu o obnovení připojení po obnovení certifikátu v Unity a vCenter a potvrzení, že jsou platné certifikáty platné a přítomné v obou službách, systému přesto nepodaří aktualizovat připojení VASA. Nástroj vCenter může signalizovat, že nelze importovat certifikát z pole Unity.
Pokud se setkáte s některým z těchto problémů, obraťte se na technickou podporu společnosti Dell nebo poskytovatele služeb a uveďte tento článek znalostní databáze.
其他信息
Příklad výše uvedeného postupu:
Přihlaste se jako: service
Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1
: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č
. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
Zobrazit existující certifikáty
uemcli -d 10.xx.xxx.xx -u local/admin -p XXX /sys/cert -service VASA_HTTP show -detail
Adresa úložného systému: 10.xx.xxx.xx
Port úložného systému: Připojení HTTPS 443
1
: Typ = Služba CA
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-cacert-2
Kotva důvěryhodnosti = Ano
Verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXXX
Platí od = 2016-09-19 12:04:02
Platí do = 2026-09-17 12:04:02
Název subjektu = XXXX
Alternativní název subjektu = XXXX, IP adresa:120.x.x.x
Algoritmus veřejného klíče = RSA
Délka klíče = 2048
Algoritmus otisku = SHA1
Kryptografický otisk = XX:XX:XX:XX:XX:XX:
XX Dostupný privátní klíč = č
. 2: Typ = Služba serveru
= VASA_HTTP
Obor =
ID certifikátu = vasa_http-vc1-servercert-1
Kotva důvěryhodnosti = Žádná
verze = 3
Sériové číslo = XX:XX:XX:XX:XX:XX:XX:XX
Algoritmus podpisu = SHA256WithRSAEncryption
Název vydavatele = XXXX
Platné od = 2016-09-21 13:13:35
Platí do = 1970-01-01 00:00:00 >>>>>>>>>>>>>> To může zabránit přidání poskytovatele úložiště ze systému vSphere, protože certifikát je neplatný
. Název subjektu =
Alternativní název subjektu =
Algoritmus veřejného klíče = RSA
. Délka klíče = 2048
Algoritmus kryptografického otisku = SHA1
Kryptografický otisk =
Dostupný soukromý klíč = Ano
- Odstranění prvního certifikátu:
uemcli -d 10.xx.xxx.xx -u local/admin -p xxx /sys/cert -id vasa_http-vc1-cacert-2 delete
- Registrace řešení Unity jako poskytovatele úložiště VASA z prostředí vSphere:
- Na domovské obrazovce vSphere Web Client klikněte na možnost vCenter
- V seznamu Inventory Lists klikněte na možnost vCenter Servers
- V levém podokně vyberte položku vCenter Server.
- Klikněte na kartu Správa v pravém podokně.
- V pravém podokně klikněte na položku Storage Provider.
- Klikněte na zelené plus.
受影响的产品
Dell EMC Unity Family产品
Dell EMC Unity Family文章属性
文章编号: 000049556
文章类型: Solution
上次修改时间: 11 12月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。