无法将ESXi添加到vCenter – 因证书无法验证

无法将ESXi添加到vCenter - 因证书无法验证

问题介绍

如果vCenter无法验证ESXi上的证书,而这时你去添加这个ESXi进去vCenter的时候,会添加失败,并会在任务栏上显示如下错误信息提示:

A general system error occurred: Failed to verify certificate on <ESXi-FQDN-or-IP>. 
When ESXi Certificate Mode is set to custom it is mandatory to install valid certificate on ESXi host before adding the host to VC

如果vCenter设置了语言是中文的话,错误可能是:

发生一般系统错误:未能验证<ESXi-FQDN-or-IP>上的证书。
当ESXi证书模式设置为custom时,必须在将ESXi主机添加至vCenter之前,在ESXi主机上安装有效的证书。

问题原因

证书链断裂,也就是说证书之间的信任关系不完整。所以无法加进去vCenter.


解决方案

  1. 将 ESXi 主机置于维护模式
    怎么进入维护模式教程:https://vmlib.com/esxi-maintenance-mode-steps
  2. 备份当前使用的 SSL 证书
    • mv /etc/vmware/ssl/rui.crt /etc/vmware/ssl/rui.crt.bak
    • mv /etc/vmware/ssl/rui.key /etc/vmware/ssl/rui.key.bak
  3. 重新生成 SSL 证书
    • /sbin/generate-certificates
  4. 重启服务以使新证书生效
    运行下面的命令,重启服务:
    • /bin/services.sh restart
    • 重启完毕后,ESXi 的证书就会变成自签名证书。
    • 可以打开浏览器,访问 “ESXi Host Client” >> “Host” >> “Manage” >> “Security&users” >> “Certificates” 来确认证书是否更新成功。
  5. 退出维护模式
    确认无误后,退出维护模式。
  6. 重新将ESXi添加到vCenter
    这时候再添加ESXi到vCenter,应该就能顺利完成了。

附加信息 – 如果要恢复之前的SSL步骤

如果需要恢复到之前的 SSL 证书,可以按照以下步骤操作:

  1. 将 ESXi 主机置于维护模式
    同样,先把主机置于维护模式。https://vmlib.com/esxi-maintenance-mode-steps
  2. 用之前的证书覆盖新证书
    在终端执行以下命令:
    • mv rui.crt.bak rui.crt
    • mv rui.key.bak rui.key
  3. 重启服务以使旧证书生效
    运行命令:
    • /bin/services.sh restart
    • 重启之后,证书将恢复为之前的状态。
    • 再次打开浏览器,进入 “ESXi Host Client” >> “Host” >> “Manage” >> “Security&users” >> “Certificates” 检查更改是否成功。
  4. 退出维护模式
    最后,退出维护模式即可。

总结一下

解决“ESXi添加到vCenter证书验证失败”的方法主要包括以下几个步骤:首先,将 ESXi 主机置于维护模式;其次,备份现有 SSL 证书;接着,重新生成证书,并重启相关服务;最后退出维护模式,再次添加主机到 vCenter。通过这些操作,可以有效修复 ESXi 主机与 vCenter 之间的证书验证问题,避免“ESXi添加到vCenter证书验证失败”对管理和维护带来的困扰。相信只要按步骤操作,问题就能迎刃而解。

参考官网KB

https://knowledge.broadcom.com/external/article?articleNumber=389767

有VM问题需要协助?

免费试用VMware技术助理(已接Deepseek)!即时解答VM难题

→ 🤖VM技术助理

解析和诊断各类vCenter错误,ESXi日志,虚拟机vmware.log

→ 📕VMware日志分析器

图书推介 - 京东自营

24小时热门

还有更多VMware问题?

免费试下我们的VMware技术助理(已接Deepseek)!即时解答VM难题 → 🤖VM技术助理

试试 📕VMware日志分析器 免费诊断各类vCenter错误,ESXi日志,虚拟机vmware.log等等

########

扫码加入VM资源共享交流微信群(请备注加群

需要协助?或者只是想技术交流一下,直接联系我们!

推荐更多

vSphere 8.x Client 特定操作无响应的浏览器兼容性问题
运维必备

vSphere 8.x Client 特定操作无响应的浏览器兼容性问题

vSphere 8.x Client 特定操作无响应的浏览器兼容性问题。详细解析 vSphere 8.x Client 中某些操作无响应的原因,重点说明浏览器兼容性要求,并提供 PowerCLI 备用方法,帮助管理员快速解决问题。 本文针对该问题提供了深度剖析与实测解决方案。

vCenter vpxd 服务无法启动的 PostgreSQL 日志修复方法
运维必备

vCenter vpxd 服务无法启动的 PostgreSQL 日志修复方法

vCenter vpxd 服务无法启动的 PostgreSQL 日志修复方法。详细解析 vCenter Server 中 vpxd 服务无法启动的原因(PostgreSQL 事务日志损坏),并提供完整的 pg_resetxlog/pg_resetwal 修复步骤,帮助管理员快速恢复 vCenter 服务。 本文针对该问题提供了深度剖析与实测解决方案。

DRS affinity rules亲和性规则检查间隔与违规处理方法
运维必备

DRS affinity rules亲和性规则检查间隔与违规处理方法

DRS 亲和性规则检查间隔与违规处理方法。详细解析 VMware DRS 亲和性规则每 3 分钟检查一次的特性,以及如何处理 ‘should’ 类型规则的违规情况,帮助管理员优化 DRS 配置。 本文针对该问题提供了深度剖析与实测解决方案。

ESXi 7.x/8.x hostd 间歇性无响应事件分析
运维必备

ESXi 7.x/8.x hostd 间歇性无响应事件分析

ESXi 7.x/8.x hostd 间歇性无响应事件分析。详细解析 ESXi 7.x/8.x 中 ‘hostd detected to be non-responsive’ 间歇性事件的原因、现象和解决方法,帮助管理员正确处理这种时序性问题。 本文针对该问题提供了深度剖析与实测解决方案。

//omg10.com/4/9119499