Erro 26101: nome comum do certificado SSL inválido

1

Eu tenho 3 sistemas com configuração similar:

  • Windows Server Datacenter 2008R2
  • MS System Center 2012
  • conectado a uma matriz de armazenamento

Em dois sistemas, posso adicionar o provedor de armazenamento de VMM sem nenhum problema.
No terceiro sistema, recebo sempre este erro:

Storage discovery of provider https://10.10.10.10 at TCPPort 5989 for user admin failed from VMMserver.smis.name.com with error code SSLFailure Failed: SSL certificate common name is invalid. .

Specify valid provider, port and user credentials for storage discovery.

ID: 26101

Atualizei o Windows para as atualizações mais recentes, incluindo o pacote 4 e 7 do SCVMM.
MS System Center 2012 VMM versão 3.0.6062.0
Eu verifiquei duas vezes a chave do registro para verificação de nome comum, conforme descrito pela Microsoft: Como adicionar e classificar o SMI-S e dispositivos de armazenamento SMP no VMM
Eu também removi todos os certificados anteriores.

Neste ponto, não tenho ideia do que poderia causar essa falha de SSL e como corrigi-lo. Eu posso facilmente adicionar o provedor usando a conexão não segura e, claro, os outros sistemas não mostram nenhum desses problemas.

Qualquer orientação é muito apreciada.

EDITAR

Eu reinstalei o sistema operacional, o SQL Server e o SCVMM, e o problema persiste. Desta vez não instalei nenhuma das atualizações.
A única coisa que notei, que não parece ser o problema, ao instalar o SCVMM, ele não aceita a porta 1433. A instalação funciona sem um número de porta.

EDIT 2

Parece que durante o processo de descoberta, embora não deva verificar o nome comum do certificado, ele ainda está sendo verificado e falhou.
Como posso forçar desabilitar a verificação, tendo em consideração que a chave de registro está configurada para não verificar?

DisableHttpsCommonNameCheck = 1
    
por slybloty 14.06.2014 / 20:02

1 resposta

0

O erro foi causado por essa chave do registro, DisableHttpsCommonNameCheck , que era do tipo errado. Deve ser do tipo DWORD (32-bit) com o valor definido como 1.
No meu caso, a chave tinha o tipo errado, um valor de string.

    
por 16.07.2014 / 19:22