Dell Unity: Certifikát VASA nelze obnovit nebo odebrat z důvodu dlouhého řetězce

摘要: Existuje mnoho důvodů, proč není možné obnovit nebo odebrat certifikát VASA. Tento článek se zabývá pouze pokusem o obnovení nebo odebrání, když se ověření certifikátu nezdaří z důvodu příliš dlouhého řetězce certifikátů. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Při pokusu o obnovení certifikátu VASA ze systému vSphere dojde k následující chybě:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

„The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification.“ 
 
„The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification.“ 

Problém nelze vyřešit pomocí následujících článků společnosti Dell:

Při pokusu o odebrání certifikátu z pole Unity pomocí UEMCLIBuď:    

  • Výstup proběhne úspěšně, ale certifikát zůstane v systému.
  • Výstup selže s chybou: "The certificate does not exist. (Error Code:0x6000940)“.

Příklad obou bodů:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

原因

U tohoto konkrétního problému bylo zjištěno, že řetěz certifikátu je příliš dlouhý. Maximální stanovená hodnota SSL Verification Depth v prostředí Unity OE 5.0.6 a starších verzích je hodnota 1 a tento konkrétní certifikát měl hloubku 3.

解析度

ŘEŠENÍ

Proveďte upgrade na verzi Unity OE 5.1.x. 
Další podrobnosti o vydáních prostředí Unity OE naleznete v článku Matice Dell Unity OE.

ZÁSTUPNÉ ŘEŠENÍ

  1. Technická podpora měnící SSL Verify Depth Hodnotu.
  2. Technická podpora odstraní všechny certifikáty uvedené v poli.
  3. Technická podpora restartuje služby správy (nejedná se o narušení výroby).
  4. Správce Unity přidává řešení Unity jako poskytovatele úložiště VASA v systému vSphere.

Pokud chcete toto zástupné řešení použít na pole Unity, obraťte se na technickou podporu společnosti Dell a odkažte se na ID tohoto článku 000185269.

受影響的產品

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

產品

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
文章屬性
文章編號: 000185269
文章類型: Solution
上次修改時間: 15 7月 2026
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。