証明書更新後、vCenter UI の証明書管理画面にて証明書を取得エラーが表示される
search cancel

証明書更新後、vCenter UI の証明書管理画面にて証明書を取得エラーが表示される

book

Article ID: 430461

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

免責事項: これは英文の記事 Error fetching certificate(s) in vCenter UI Certificate Manager after replacing certificate (401175) の日本語訳です。
記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

証明書を置き換えた後、vSphere Client  (vCenter UI) 上の証明書管理画面にて
「マシン証明書の取得中にエラーが発生しました」または「VMCA ルート証明書の取得中にエラーが発生しました」と表示される。

Environment

VMware vCenter Server 7.0.x

VMware vCenter Server 8.0.x

Cause

vCenter が適切に動作するためには、前方参照(Aレコード)と後方参照(PTRレコード)の両方の設定が必須です。

vpxd.log:

YYYY:MM:DD:hh:mm:ss Z warning vpxd[12345] [Originator@2345 sub=vpxUtil opID=##########-##] getaddrinfo failed; host: <PNID OF ESXI HOST>, e: N7Vmacore15SystemExceptionE(Name or service not known)

Resolution

  • nslookup を実行して、vCenter の DNS エントリが存在することを確認します。

    nslookup <vCenter_FQDN>
    •  vCenter の FQDN が名前解決できることを確認します。

    nslookup <vCenter_IP>

     

    • vCenter の IP アドレスが名前解決できることを確認します。

  • nslookup に失敗し、レコードが見つからない箇所があります。
  • この問題を解決するには、DNSに不足しているレコード(IPが引けない場合はPTRレコード、FQDNが引けない場合はAレコード)を追加し、
    DNSサーバーで正しく設定されていることを確認してください。
  • vCenter Server 上の全てのサービスを再起起動してください。
  • 再度 vSphere Client 上の証明書管理画面を確認し、エラーが解消されているかを確認してください。