Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell Technologies VxRail:ノード追加NIC構成SSL: CERTIFICATE_VERIFY_FAILED

Summary: Dell Technologies VxRail:ノード追加NIC構成SSL: CERTIFICATE_VERIFY_FAILED バージョン7.0.350で確認されています。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

ノードの追加の実行中に、[NIC Configuration]ページを渡すことができません。
VxRailバージョン7.0.350。
 

エラー ログ:

22-04-28T05:33:31.194+0000 ERROR [pool-69-thread-1] com.vce.commons.domainowner.graphq.DefaultQueryExecutorImpl DefaultQueryExecutorImpl.filterOutErrorData:173 - Errors in do-host responsFQDN:9090 ssl: [[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:
852)]","locations":[{"line":1,"column":1542,"sourceName":null}],"description":null,"validationErrorType":null,"queryPath":null,"errorType":null,"path":["configuredHosts","0","hardware","pos
ition","rackName"],"extensions":null}


Curlチェック:

vxrm # curl --capath /var/lib/vmware-marvin/trust/lin --user root -X GET -H "Content-Type: application/json" -d '{}' https://ServerName.site.lab:9090/rest/ps/private/v1/misc/certservice/certs
Enter host password for user 'root':
curl: (35) error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure

Cause

ESXIとVXRM間のSSLハンドシェイクが失敗します。

 

 

Resolution

次のコマンドを実行して、証明書の問題を確認します。
次のVMwareドキュメントを使用して、ESXi証明書を確認して更新します

。 1.次のコマンドを実行してESXiホスト接続をテストし、出力全体をキャプチャします。
vxm: # openssl s_client -crl_check_all -CApath /var/lib/vmware-marvin/trust/lin/ -connect :443

2.次のコマンドを実行してESXiホスト接続をテストし、出力全体をキャプチャします。
vxm: # openssl s_client -crl_check -CApath /var/lib/vmware-marvin/trust/lin/ -connect :443

3.次のコマンドを実行してESXiホスト接続をテストし、出力全体をキャプチャします。
vxm: # openssl s_client -CApath /var/lib/vmware-marvin/trust/lin/ -connect :443
Example output:
Verify return code: 0 (ok)
Or,
Verify return code: 12 (CRL has expired)


VMwareのドキュメントを確認して、ESXi証明書を更新および更新します。

- ESXi証明書の更新と更新 https://docs.vmware.com/en/VMware-vSphere/7.0/com.vmware.vsphere.security.doc/GUID-ECFD1A29-0534-4118-B762-967A113D5CAA.html。サード パーティー リンク アイコン
- VxRailの下のkbで最新バージョンのcert_util.pyを実行します。VxRail ManagerでvCenter SSL証明書を手動でインポートする方法

 

Affected Products

VxRail, VxRail Appliance Family, VxRail Appliance Series
Article Properties
Article Number: 000198975
Article Type: Solution
Last Modified: 19 May 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.