Dell Unity: VASA-varmennetta ei voi uusia tai poistaa pitkän ketjun vuoksi

摘要: VASA-varmenteen uusimatta tai poistamatta jättämiseen on monia syitä. Tässä artikkelissa käsitellään vain yrityksiä uusia tai poistaa, kun varmenteen validointi epäonnistuu liian pitkän varmenneketjun vuoksi. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Kun VASA-varmennetta yritetään uusia vSpherestä, ilmenee seuraava virhe:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification. 
 
The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification. 

Ongelma ei ratkea seuraavien Dellin artikkeleiden avulla:

Kun yrität poistaa varmenteen Unity-levyjärjestelmästä UEMCLIJoko:    

  • Tulos onnistui, mutta varmenne säilyy järjestelmässä.
  • Tuloste epäonnistuu ja näyttää virheen: "The certificate does not exist. (Error Code:0x6000940)"

Esimerkki molemmista tilanteista:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

原因

Tämän ongelman yhteydessä havaittiin, että varmenneketju oli liian pitkä. Säädetty enimmäismäärä SSL Verification Depth Unity OE 5.0.6:ssa ja aiemmissa versioissa on 1, ja tämän varmenteen syvyys oli 3.

解决方案

RATKAISU

Päivitä Unity OE 5.1.x:ään. 
Lisätietoja Unity OE -julkaisuista on artikkelissa Dell Unity OE Matrix.

KIERTOTAPA

  1. Tekninen tuki muuttamalla SSL Verify Depth Arvo.
  2. Tekninen tuki poistaa kaikki levyjärjestelmässä luetellut varmenteet.
  3. Tekninen tuki käynnistää hallintapalvelut uudelleen (tämä ei häiritse tuotantoa).
  4. Unity Administrator lisää Unityn VASA-tallennuspalveluksi vSphereen.

Jos haluat tämän kiertotavan soveltuvan Unity-levyjärjestelmään, ota yhteys Dellin tekniseen tukeen ja katso tämän artikkelin tunnus 000185269.

受影响的产品

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

产品

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
文章属性
文章编号: 000185269
文章类型: Solution
上次修改时间: 15 7月 2026
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。