Dell Unity: Das VASA-Zertifikat kann aufgrund einer langen Kette nicht erneuert oder entfernt werden

摘要: Es gibt viele Gründe, ein VASA-Zertifikat nicht erneuern oder entfernen zu können. Dieser Artikel behandelt nur den Versuch, das Zertifikat zu erneuern oder zu entfernen, wenn die Zertifikatvalidierung aufgrund von "Zertifikatkette zu lang" fehlschlägt. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Beim Versuch, das VASA-Zertifikat über vSphere zu erneuern, tritt der folgende Fehler auf:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

„Das Anbieterzertifikat ist ungültig. Es ist entweder leer, fehlerhaft oder abgelaufen, noch nicht gültig, widerrufen oder die Überprüfung des Hostnamens schlägt fehl.“ 
 
„Das Anbieterzertifikat ist ungültig. Es ist entweder leer, fehlerhaft oder abgelaufen, noch nicht gültig, widerrufen oder die Überprüfung des Hostnamens schlägt fehl.“ 

Das Problem lässt sich mithilfe der folgenden Dell Artikel nicht lösen:

Wenn Sie versuchen, das Zertifikat mithilfe von UEMCLI, entweder:    

  • Die Ausgabe ist erfolgreich, aber das Zertifikat verbleibt im System.
  • Die Ausgabe schlägt fehl mit dem folgenden Fehler: "The certificate does not exist. (Error Code:0x6000940)"

Beispiel für beide Möglichkeiten:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

原因

Bei diesem speziellen Problem wurde festgestellt, dass die Zertifikatkette zu lang ist. Das festgelegte Maximum SSL Verification Depth in Unity OE 5.0.6 und früheren Versionen ist 1 und dieses spezielle Zertifikat hatte eine Tiefe von 3.

解析度

Lösung

Führen Sie ein Upgrade auf Unity OE 5.1.x durch. 
Weitere Informationen zu Unity OE-Versionen finden Sie im Artikel Dell Unity OE-Matrix.

Problemumgehung

  1. Technischer Support Ändern der SSL Verify Depth Wert.
  2. Der technische Support löscht alle auf dem Array aufgeführten Zertifikate.
  3. Der technische Support startet die Managementservices neu (dadurch wird die Produktion nicht unterbrochen).
  4. Unity-AdministratorIn fügt Unity als VASA-Storage-Anbieter auf vSphere hinzu.

Wenn Sie diesen Workaround auf Ihr Unity-Array anwenden möchten, wenden Sie sich an den technischen Support von Dell und beziehen Sie sich auf diesen Artikel-ID-000185269.

受影響的產品

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

產品

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
文章屬性
文章編號: 000185269
文章類型: Solution
上次修改時間: 15 7月 2026
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。