VCSA的vmware-updatemgr服务无法启动和vSAN界面报“certificate chain is not trusted and thumbprint doesn‘t match”处理

文章描述了VCSA虚拟机启动后遇到vmware-updatemgr服务无法启动和vSAN管理界面证书验证失败的问题。经过检查日志、更新证书、执行脚本和使用lsdoctor工具修复SSL信任问题后,成功解决了这两个故障。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

客户的VCSA虚拟机启动后,发现vmware-updatemgr服务无法启动,查看updatemgr的日志,报“unable to update CM service info”的信息,如下所示:

在这里插入图片描述

同时,在vCenter中的vSAN管理界面也无法打开,报“com.vmware.vim.vmomi.core.exception.CertificateValidationException: Server certificate chain is not trusted and thumbprint doesn’t match”,如下图所示:

在这里插入图片描述

使用网上搜索到的文章Update manager missing vcenter 6.5. vmware-updatemgr does not start提供的脚本 Script to check and fix SSL trust achors检查证书的情况,发现两个Endpoint的证书已过期:
在这里插入图片描述


按照KB 82332描述的方法查看证书的过期时间,都正常,但是还是尝试使用Certificate Manager更新了所有证书,问题没有解决。

参考KB 2121701描述的方法(比较复杂),提取旧证书中的指纹,然后更新到新证书,但是问题依旧。

最后,使用lsdoctor工具(详情请参考KB 80469)纠正了lookup服务中的SLL信任不匹配的问题,之后vmware-updatemgr服务和vCenter的vSAN管理界面都恢复了正常。


参考:
Update manager missing vcenter 6.5. vmware-updatemgr does not start

Script to check and fix SSL trust achors

vCenter Server or Platform Services Controller certificate validation error messages for external solutions in environments with a External Platform Services Controller (2121701)

Verify and resolve expired vCenter Server certificates using command line (82332)

How to use vSphere Certificate Manager to Replace SSL Certificates (2097936)

Using the ‘lsdoctor’ Tool (80469)

Error when uploading files to vCenter Server Appliance using WinSCP (2107727)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值