在安装自定义 SSL 证书之后,尝试启用 vSphere High Availability (HA) 将失败。

问题

在已安装自定义 SSL 证书的主机上尝试启用 vSphere HA 时,将显示以下错误消息:无法在该主机上配置 vSphere HA,因为尚未验证其 SSL 指纹。

原因

在将主机添加到 vCenter Server 中,并且 vCenter Server 已信任该主机的 SSL 证书时,VPX_HOST.EXPECTED_SSL_THUMBPRINT 不会在 vCenter Server 数据库中进行填充。而 vSphere HA 将从数据库的该字段中获取该主机的 SSL 指纹。如果没有指纹,则无法启用 vSphere HA。

解决方案

  1. vSphere Web Client 中,断开已安装自定义 SSL 证书的主机的连接。
  2. 将主机重新连接到 vCenter Server。
  3. 接受主机的 SSL 证书。
  4. 启用主机上的 vSphere HA。