免責事項:これは英文の記事 「SDDC Precheck failure with Error when getting VIM Client for ESXi host with id - #############」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
Error when getting VIM client for ESX host with id . ########-####-####-####-########ERROR [vcf_om, df87fa297afc908d, cfdf] [c.v.e.s.c.c.v.vsphere. VaphereClient, om-exec-22] Failed to connect to https://<ESXi-FQDN>:443/sdk
com.vmware.vim.vmomi.client.exception.SslException:javax.net.991.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPah.BuilderException: unable to find valid certification path to requested targetSDDC Manager における ESXi VIM 接続の事前チェックのエラーが発生する原因として、主に以下の2点が考えられます:
SDDC Manager がホストの証明書チェーンを検証できていません。
vCenter Server の証明書が SDDC 外で更新され、SDDC Manager が依然として古いルート証明書を参照しています。
root アカウントで vCenter に SSH 接続します。for store in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list | grep -v TRUSTED_ROOT_CRLS); do echo "[*] Store :" $store; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $store --text | grep -ie "Alias" -ie "Not After";done;