Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Dell VxRail: Nelze se přihlásit do VCSA s chybou 500. Platnost certifikátů PSC a VC vypršela a nepodařilo se je obnovit.

Summary: Nelze se přihlásit do nástroje vCenter s chybou 500. Platnost certifikátů PSC a vCenter vypršela a nepodařilo se je obnovit.

This article applies to   This article does not apply to 

Symptoms

Nelze se přihlásit do nástroje vCenter s chybou 500 SSO. Platnost certifikátů PSC a VC vypršela a nepodařilo se je obnovit.
  • Pomocí následujícího příkazu vypište certifikáty v rozhraní příkazového řádku řadiče PSC a VCSA: 
for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | egrep "Alias|Not After"; done

V tomto případě byly certifikáty STS a PSC obnoveny a služba PSC byla úspěšně spuštěna, ale certifikát VCSA se obnovit nezdařil.

Status : 85% Completed [starting services...]
Error while starting services, please see log for more details
Status : 0% Completed [Operation failed, performing automatic rollback]
Rollback Status : 85% Completed [starting services...]
Error while starting services, please see log for more details
Rollback Status : 0% Completed [Rollback operation failed]
Found error in certificate-manager.log
2020-07-07T05:35:07.885Z INFO certificate-manager MACHINE_SSL_CERT certificate replaced successfully. SerialNumber and Thumbprint changed.
2020-07-07T05:35:30.982Z ERROR certificate-manager 'lstool get' failed: 1
2020-07-07T05:35:30.983Z ERROR certificate-manager please see /var/log/vmware/certificate-manager.log for more information.
  • Vypište certifikáty v rozhraní příkazového řádku VCSA pomocí příkazu:
root@vcserver [ ~ ]# for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --tex t | egrep "Alias|Not After"; done
STORE MACHINE_SSL_CERT
Alias : __MACHINE_CERT
Not After : Jul 7 06:08:54 2022 GMT
STORE TRUSTED_ROOTS
Alias : e0aa985977e68d108d4dd31405fd420f4201380f
Not After : Jun 28 03:40:14 2028 GMT
Alias : 5d349a64d4fe81701f6b821e7518dd116d3dbd2c
Not After : Jul 2 04:50:39 2030 GMT
STORE TRUSTED_ROOT_CRLS
Alias : cc8d6a249fc496029ffff4f6f87219d30bb4ffcc
Alias : 927ba815ca062a8de35ff58667e837bf46b548cc
STORE machine
Alias : machine
Not After : Jul 3 03:44:26 2020 GMT------------- internal solution user certificates not renew
STORE vsphere-webclient
Alias : vsphere-webclient
Not After : Jul 3 03:44:27 2020 GMT-------------internal solution user certificates not renew
STORE vpxd
Alias : vpxd
Not After : Jul 3 03:44:27 2020 GMT--------------internal solution user certificates not renew
STORE vpxd-extension
Alias : vpxd-extension
Not After : Jul 3 03:44:28 2020 GMT------------internal solution user certificates not renew
STORE SMS
Alias : sms_self_signed
Not After : Jul 4 03:59:04 2028 GMT
STORE BACKUP_STORE
Alias : bkp___MACHINE_CERT
Not After : Jul 7 05:48:50 2022 GMT
Alias : bkp_machine
Not After : Jul 3 03:44:26 2020 GMT
Alias : bkp_vsphere-webclient
Not After : Jul 3 03:44:27 2020 GMT
Alias : bkp_vpxd
Not After : Jul 3 03:44:27 2020 GMT
Alias : bkp_vpxd-extension
Not After : Jul 3 03:44:28 2020 GMT

Cause

K tomuto problému dochází, když existují rozšíření třetích stran, jako je Nimble Storage, veeambackupUI atd., bez platných certifikátů registrovaných v nástroji vCenter Server. Viz článek společnosti VMware 2150057 Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..

Resolution

Viz článek společnosti VMware 215007 Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.. Zkuste zrušit registraci rozšíření třetích stran. Pokud uživatel nemá přístup k MOB, protože platnost certifikátů vypršela, postupujte podle článku VMware 1025360 Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..

Řešení problému s vypršením platnosti MOB: 
  • Vraťte snímky PSC a VCSA zpět do zálohy.
  • Pořiďte nový snapshot pro PSC a VCSA.
  • Nastavte čas PSC a VCSA z NTP na ruční.
  • Nastavte čas PSC a VCSA 24 hodin před vypršením platnosti certifikátu. (Pokročilé nastavení "vpxd.certmgmt.certs.minutesBefore" je ve výchozím nastavení 24 hodin)
  • Restartujte služby PSC a VCSA a nyní budete mít přístup k VC MOB.
  • Postupujte podle článku 1025360Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. společnosti VMware a zrušte registraci nevýchozích rozšíření třetích stran.
  • Obnovte certifikáty PSC pomocí možnosti správce certifikátů 8. Pokud se služba vmware-cm nemůže spustit, opravte certifikát STS podle článku 76719Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. společnosti VMware a restartujte službu vmware-cm.
  • Obnovte certifikáty VC s možností 8.
  • Nastavte správný čas a restartujte služby PSC a VCSA.

Additional Information

Nezapomeňte znovu importovat certifikát na VXM. Postupujte podle článku VxRail: Jak ručně importovat certifikát vCenter SSL v nástroji VxRail Manager.

Affected Products

VxRail Appliance Series

Products

VxRail Appliance Series
Article Properties
Article Number: 000070683
Article Type: Solution
Last Modified: 24 May 2024
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.