Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Dell VxRail: Nie można zalogować się do VCSA z błędem 500. Certyfikaty PSC&VC wygasły i nie można ich odnowić.

Summary: Nie można zalogować się do vCenter z błędem 500. Certyfikaty PSC i vCenter wygasły i nie można ich odnowić.

This article applies to   This article does not apply to 

Symptoms

Nie można zalogować się do vCenter z błędem 500 SSO. Certyfikaty PSC i VC wygasły i nie udało się ich odnowić.
  • Wyświetl listę certyfikatów w interfejsie wiersza poleceń PSC i VCSA przy użyciu polecenia: 
for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | egrep "Alias|Not After"; done

W tym przypadku certyfikaty STS i PSC zostały odnowione i usługa PSC została pomyślnie uruchomiona, ale certyfikat VCSA nie został odnowiony.

Status : 85% Completed [starting services...]
Error while starting services, please see log for more details
Status : 0% Completed [Operation failed, performing automatic rollback]
Rollback Status : 85% Completed [starting services...]
Error while starting services, please see log for more details
Rollback Status : 0% Completed [Rollback operation failed]
Found error in certificate-manager.log
2020-07-07T05:35:07.885Z INFO certificate-manager MACHINE_SSL_CERT certificate replaced successfully. SerialNumber and Thumbprint changed.
2020-07-07T05:35:30.982Z ERROR certificate-manager 'lstool get' failed: 1
2020-07-07T05:35:30.983Z ERROR certificate-manager please see /var/log/vmware/certificate-manager.log for more information.
  • Wyświetl listę certyfikatów w interfejsie wiersza poleceń VCSA za pomocą polecenia:
root@vcserver [ ~ ]# for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --tex t | egrep "Alias|Not After"; done
STORE MACHINE_SSL_CERT
Alias : __MACHINE_CERT
Not After : Jul 7 06:08:54 2022 GMT
STORE TRUSTED_ROOTS
Alias : e0aa985977e68d108d4dd31405fd420f4201380f
Not After : Jun 28 03:40:14 2028 GMT
Alias : 5d349a64d4fe81701f6b821e7518dd116d3dbd2c
Not After : Jul 2 04:50:39 2030 GMT
STORE TRUSTED_ROOT_CRLS
Alias : cc8d6a249fc496029ffff4f6f87219d30bb4ffcc
Alias : 927ba815ca062a8de35ff58667e837bf46b548cc
STORE machine
Alias : machine
Not After : Jul 3 03:44:26 2020 GMT------------- internal solution user certificates not renew
STORE vsphere-webclient
Alias : vsphere-webclient
Not After : Jul 3 03:44:27 2020 GMT-------------internal solution user certificates not renew
STORE vpxd
Alias : vpxd
Not After : Jul 3 03:44:27 2020 GMT--------------internal solution user certificates not renew
STORE vpxd-extension
Alias : vpxd-extension
Not After : Jul 3 03:44:28 2020 GMT------------internal solution user certificates not renew
STORE SMS
Alias : sms_self_signed
Not After : Jul 4 03:59:04 2028 GMT
STORE BACKUP_STORE
Alias : bkp___MACHINE_CERT
Not After : Jul 7 05:48:50 2022 GMT
Alias : bkp_machine
Not After : Jul 3 03:44:26 2020 GMT
Alias : bkp_vsphere-webclient
Not After : Jul 3 03:44:27 2020 GMT
Alias : bkp_vpxd
Not After : Jul 3 03:44:27 2020 GMT
Alias : bkp_vpxd-extension
Not After : Jul 3 03:44:28 2020 GMT

Cause

Ten problem występuje, gdy na serwerze vCenter Server nie są zarejestrowane żadne ważne certyfikaty rozszerzeń innych firm, takich jak Nimble Storage, veeambackupUI itd. Patrz artykuł VMware 2150057 Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies..

Resolution

Patrz artykuł VMware 215007 Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.. Spróbuj wyrejestrować rozszerzenia innych firm. Jeśli użytkownik nie może uzyskać dostępu do modułu MOB, ponieważ certyfikaty wygasły, postępuj zgodnie z artykułem VMware 1025360 Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies..

Aby rozwiązać problem z wygaśnięciem modułu MOB: 
  • Przywróć migawki PSC i VCSA do kopii zapasowej.
  • Wykonaj nową migawkę dla PSC i VCSA.
  • Ustaw czas PSC i VCSA z NTP na ręczny.
  • Ustaw czas PSC i VCSA na 24 godziny przed wygaśnięciem certyfikatu. (ustawienie zaawansowane "vpxd.certmgmt.certs.minutesBefore" to domyślnie 24 godziny)
  • Uruchom ponownie usługi PSC i VCSA, aby uzyskać dostęp do VC MOB.
  • Postępuj zgodnie z artykułem firmy VMware 1025360Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies. i wyrejestruj rozszerzenia innych firm, niż domyślne.
  • Odnów certyfikaty PSC przy użyciu opcji 8 menedżera certyfikatów. Jeśli usługa vmware-cm nie może się uruchomić, postępuj zgodnie z artykułem 76719Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies. firmy VMware, aby naprawić certyfikat STS, a następnie uruchom ponownie usługę vmware-cm.
  • Odnów certyfikaty VC z opcją 8.
  • Ustaw właściwy czas i uruchom ponownie usługi PSC i VCSA.

Additional Information

Pamiętaj, aby ponownie zaimportować certyfikat na VXM. Postępuj zgodnie z artykułem VxRail: Ręczne importowanie certyfikatu SSL vCenter w programie VxRail Manager.

Affected Products

VxRail Appliance Series

Products

VxRail Appliance Series
Article Properties
Article Number: 000070683
Article Type: Solution
Last Modified: 24 May 2024
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.