处理 vSphere [500] 获取身份提供程序时出错

技术 · 03-19

今天登录一台 vSphere 时发现登不上,提示

![500] 获取身份提供程序时出错。请重试。如果问题仍然存在,请联系您的管理员。

vsphere-0.png

错误代码 500 一般是证书失效导致的,5480 端口可以正常登录管理后台,通过 ssh 连接访问 shell。
运行以下命令检查证书是否失效:

/usr/lib/vmware-vmafd/bin/vecs-cli entry list --store MACHINE_SSL_CERT --text | less

vsphere-1.png
vsphere-2.png
可以看到输出信息中显示目前证书是 2024 年 3 月 18 日生成的,有效期为 2 年,2026 年 3 月 18 日前有效。
确定是证书失效导致的问题。
运行证书管理工具替换老证书:

/usr/lib/vmware-vmca/bin/certificate-manager

vsphere-3.png

vsphere-4.png

按提示信息填入必要信息,等待提示:

Status:100% Completed [All tasks completed successfully]

说明证书替换成功。

再次查看证书信息有效期已经变为了 2028 年 3 月 18 日,重新访问 vSphere 已经可以正常登录。
vsphere-5.png

VMware ESXi vSphere 虚拟化
Theme Jasmine. 由 Cloudflare 提供 CDN 加速 ICP 20232321