証明書の問題で SDDC Manager に identity source を設定することができません。
search cancel

証明書の問題で SDDC Manager に identity source を設定することができません。

book

Article ID: 412295

calendar_today

Updated On:

Products

VMware SDDC Manager

Issue/Introduction

SDDC Manager の Single Sign On 設定にて Identity Provider として LDAPS の登録しようとしたところ以下エラーが表示され失敗しました。

  "Failed to create/update embedded identity source. Identity Bad request"

  • Windows Server にて cer  (バイナリ形式) ファイル証明書を作成している。
  • 以下のエラーが出力される。
    Caused by: java.io.IOException: Invalid BER/DER data (too huge?)

Environment

SDDC Manager 5.x

Cause

証明書がバイナリ形式の cer ファイルのため、SDDC Manager では読み込めません。vCenter Server では読み込むことができていましたが、SDDC Manager では失敗します。

Resolution

Windows で証明書をエクスポートする際、Certificate Export Wizard にて Base-64 encoded X.509 を選択してエクスポートします。

また、以下のコマンドで証明書を base-64 形式に変換できます。変換して PEM ファイルを用いて SDDC Manager に設定します。

certutil -encode cert.cer cert.pem

Additional Information

この事象と似ていますが、証明書に問題はありません。

Failed to create/update embedded identity source in SDDC Manager
https://knowledge.broadcom.com/external/article/386774/failed-to-createupdate-embedded-identity.html