Dell Unity: Det går inte att förnya eller ta bort VASA-certifikat på grund av lång kedja

摘要: Det finns många orsaker till att man inte kan förnya eller ta bort ett VASA-certifikat. Den här artikeln beskriver endast försök att förnya eller ta bort när certifikatverifieringen misslyckas på grund av att certifikatkedjan är för lång. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

När du försöker förnya VASA-certifikatet från vSphere uppstår följande fel:

"The provider certificate is invalid. It is either empty, malformed, or expired, not yet valid, revoked, or fails host name verification."

 

 
 
 

Problemet kan inte lösas med hjälp av följande Dell-artiklar:

När du försöker ta bort certifikatet från Unity-disksystemet med hjälp av UEMCLIAntingen:    

  • Utdata lyckas, men certifikatet finns kvar i systemet.
  • Utdata misslyckas med felet: "The certificate does not exist. (Error Code:0x6000940)

Exempel på båda punkterna:

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation completed successfully.

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

service@spb~# uemcli -no -u admin -p  /sys/cert -id vasa_http-vc1-servercert-1 delete
Operation failed. Error code: 0x6000940
The certificate does not exist. (Error Code:0x6000940)

service@spb~# uemcli -no -u admin -p  /sys/cert show
1: ID = vasa_http-vc1-cacert-1
Type = CA
Service = VASA_HTTP
Certificate ID = vasa_http-vc1-cacert-1

原因

För just det här problemet visade det sig att certifikatkedjan var för lång. Det högsta föreskrivna SSL Verification Depth på Unity OE 5.0.6 och tidigare versioner är 1, och det här specifika certifikatet hade ett djup på 3.

解析度

LÖSNING

Uppgradera till Unity OE 5.1.x. 
Mer information om versioner av Unity OE finns i artikeln Dell Unity OE Matrix.

TILLFÄLLIG LÖSNING

  1. Teknisk support ändra SSL Verify Depth Värde.
  2. Teknisk support tar bort alla certifikat som visas i matrisen.
  3. Teknisk support startar om Management Services (detta stör inte produktionen).
  4. Unity-administratör lägger till Unity som VASA-lagringsleverantör på vSphere.

Om du vill att den här lösningen ska tillämpas på ditt Unity-disksystem kontaktar du Dells tekniska support och hänvisar till det här artikel-ID:t 000185269.

受影響的產品

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600

產品

Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F , Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid ...
文章屬性
文章編號: 000185269
文章類型: Solution
上次修改時間: 15 7月 2026
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。