VxRail:節點新增 NIC 組態錯誤: SSL:CERTIFICATE_VERIFY_FAILED
摘要: NIC 組態上的節點新增失敗,並顯示錯誤: SSL:CERTIFICATE_VERIFY_FAILED
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
執行節點新增時,我們無法通過 NIC 組態頁面。
錯誤記錄:
22-04-28T05:33:31.194+0000 ERROR [pool-69-thread-1] com.vce.commons.domainowner.graphq.DefaultQueryExecutorImpl DefaultQueryExecutorImpl.filterOutErrorData:173 - Errors in do-host responsFQDN:9090 ssl:<gevent._ssl3.SSLContext object at 0x7f31e9481278> [[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:
852)]","locations":[{"line":1,"column":1542,"sourceName":null}],"description":null,"validationErrorType":null,"queryPath":null,"errorType":null,"path":["configuredHosts","0","hardware","pos
ition","rackName"],"extensions":null}
捲曲檢查:
vxrm # curl --capath /var/lib/vmware-marvin/trust/lin --user root -X GET -H "Content-Type: application/json" -d '{}' https://ServerName.site.lab:9090/rest/ps/private/v1/misc/certservice/certs
Enter host password for user 'root':
curl: (35) error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure
原因
ESXI 和 VXRM 之間的 SSL 交握失敗。
解析度
執行以下命令以驗證憑證問題。
使用下列 VMware 說明文件檢查和更新 ESXi 憑證:
1.執行以下命令以測試 ESXi 主機連線,並擷取整個輸出:
vxm: # openssl s_client -crl_check_all -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
2.執行以下命令以測試 ESXi 主機連線,並擷取整個輸出:
vxm: # openssl s_client -crl_check -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
3.執行以下命令以測試 ESXi 主機連線,並擷取整個輸出:
vxm: # openssl s_client -CApath /var/lib/vmware-marvin/trust/lin/ -connect <esxi_fqdn>:443
Example output: Verify return code: 0 (ok) Or, Verify return code: 12 (CRL has expired)
檢閱 VMware 說明文件,以續約和重新整理 ESXi 憑證:
- 續約和重新整理 ESXi 憑證 - 檢視 VMware 文章續約或重新整理 ESXi 憑證
- 執行文章 VxRail 中的最新版本cert_util.py:如何在 VxRail Manager 上手動匯入 vCenter SSL 憑證
受影響的產品
VxRail, VxRail Software產品
VxRail Software文章屬性
文章編號: 000198975
文章類型: Solution
上次修改時間: 05 9月 2025
版本: 7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。