Dell Unity : Impossible de renouveler ou de supprimer le certificat VASA en raison d’une longue chaîne

摘要: Il existe de nombreuses raisons pour lesquelles vous ne pouvez pas renouveler ou supprimer un certificat VASA. Cet article couvre uniquement la tentative de renouvellement ou de suppression lorsque la validation du certificat échoue en raison d’une chaîne de certificats trop longue. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Lorsque vous tentez de renouveler le certificat VASA à partir de vSphere, l’erreur suivante se produit :

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

« The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification. » 
 
« The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification. » 

Le problème n’est pas résolu à l’aide des articles Dell suivants :

Lorsque vous tentez de supprimer le certificat de la baie Unity, utilisez UEMCLISoit:    

  • La sortie est réussie, mais le certificat reste dans le système.
  • La sortie échoue avec l’erreur : «The certificate does not exist. (Error Code:0x6000940)"

Exemple des deux points :

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

原因

Pour ce problème particulier, il a été constaté que la chaîne de certificats était trop longue. Le maximum stipulé SSL Verification Depth sur Unity OE 5.0.6 et versions antérieures est de 1, et ce certificat particulier avait une profondeur de 3.

解决方案

RÉSOLUTION

Mise à niveau vers Unity OE 5.1.x. 
Pour plus d’informations sur les versions de Unity OE, reportez-vous à l’article Matrice Dell Unity OE.

SOLUTION

  1. Le support technique a modifié le SSL Verify Depth Valeur.
  2. Le support technique supprime tous les certificats répertoriés sur la baie.
  3. Le support technique redémarre les services de gestion (cela n’interrompt pas la production).
  4. L’administrateur Unity ajoute Unity en tant que fournisseur de stockage VASA sur vSphere.

Pour appliquer cette solution de contournement à votre baie Unity, contactez le support technique Dell et consultez cet article ID 000185269.

受影响的产品

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

产品

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
文章属性
文章编号: 000185269
文章类型: Solution
上次修改时间: 15 7月 2026
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。