Dell Unity: Kan ikke forny eller fjerne VASA-certifikat på grund af lang kæde

摘要: Der er mange grunde til ikke at kunne forny eller fjerne et VASA-certifikat. Denne artikel dækker kun forsøg på at forny eller fjerne, når certifikatvalideringen mislykkes på grund af "Certifikatkæden er for lang". ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Når du forsøger at forny VASA-certifikatet fra vSphere, opstår følgende fejl:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

Problemet løses ikke ved hjælp af følgende Dell-artikler:

Når du forsøger at fjerne certifikatet fra Unity-systemet ved hjælp af UEMCLIEnten:    

  • Outputtet er vellykket, men certifikatet forbliver i systemet.
  • Outputtet mislykkes med fejl: "The certificate does not exist. (Error Code:0x6000940)"

Eksempel på begge punkter:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

原因

For dette særlige problem blev det konstateret, at certifikatkæden var for lang. Det maksimale fastsatte SSL Verification Depth på Unity OE 5.0.6 og tidligere versioner er 1, og dette særlige certifikat havde en dybde på 3.

解析度

LØSNING

Opgrader til Unity OE 5.1.x. 
Du kan finde flere oplysninger om Unity OE-udgivelser i artiklen Dell Unity OE-matrix.

LØSNING

  1. Teknisk support, ændring af SSL Verify Depth Værdi.
  2. Teknisk support sletter alle certifikater i systemet.
  3. Teknisk support, genstart af administrationstjenester (dette forstyrrer ikke produktionen).
  4. Unity-administrator tilføjer Unity som VASA-lagerudbyder på vSphere.

Hvis du vil have denne løsning anvendt på dit Unity-system, skal du kontakte Dells tekniske support og se dette artikel-id 000185269.

受影響的產品

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

產品

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
文章屬性
文章編號: 000185269
文章類型: Solution
上次修改時間: 15 7月 2026
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。